Desejo enviar um log específico com uma frase específica para o meu e-mail.
Por exemplo:
ERROR LOG SOMETHING.COM IP XX.XXX.XXX.XXX PORT:2343 Bad XXXXXXX
E se o log superior tiver fase SOMETHING.COM
, envie-me este log para o e-mail.
É possível em logwatch
ou kibana
? Ou talvez outra coisa?
Isso pode ser feito com o correlacionador de evento simples e um arquivo de configuração ao longo das linhas de
E
sec
disse para usar o arquivo contendo o acima contra o arquivo em que o log aparece (isso varia dependendo de comosec
está instalado, se há um pacote de fornecedor, etc).Isso
window
é bastante importante, a menos que você goste de lidar com centenas ou milhares de mensagens de e-mail para cada linha de log correspondente;sec
tem outros meios de rolar ou resumir os resultados; consulte a documentação.