› Foros › PC › Software libre
<propiedad>, <operación de comparación>, "valor" <archivo log destino (ej /var/log/syslog)>
Zokormazo escribió:@ignacioibero ojo al encadenar las reglas de descarte.
regla1: descarta todos los mensajes menos 123-456
regla2: descarta todos los mensajes menos 456-123
resultado: todos los mensajes son descartados
la primera solo dejara pasar las 123-456, las que entraran a la segunda seran todas 123-456, por lo tanto seran descartadas.
lo suyo seria:
regla 1: descarta todos los mensajes menos los que contengan 123-456 o 456-123
es viable hacer una unica regla de descarte que englobe mediante regexp o ors logicos todas las excepciones?
ignacioibero escribió:Zokormazo escribió:@ignacioibero ojo al encadenar las reglas de descarte.
regla1: descarta todos los mensajes menos 123-456
regla2: descarta todos los mensajes menos 456-123
resultado: todos los mensajes son descartados
la primera solo dejara pasar las 123-456, las que entraran a la segunda seran todas 123-456, por lo tanto seran descartadas.
lo suyo seria:
regla 1: descarta todos los mensajes menos los que contengan 123-456 o 456-123
es viable hacer una unica regla de descarte que englobe mediante regexp o ors logicos todas las excepciones?
Buenos Zokormazo.
Esa es mas o menos la idea que tenia en mente. Al tener tantos logs que descartar creo que la mejor opción seria descartar todos excepto los necesarios.
Creo que la regla se construiría de esta manera: :msg(propiedad), !isequal(expresion, si no es igual a..), "123-456";"456-789"( valores que necesito encontrar) ~(descartar).
En definitiva y según la teoría (o eso creo) quedaría así: :msg, !isequal, "123-456";"456-789" ~
No tengo muy claro si estoy construyendo la regla correctamente o poniendola en el lugar adecuado (rsyslog.conf) loq ue si se es que no me estan funcionando correctamente
Un saludo
EDITO: Conoceis alguna web que explique como realizar los filtros? Con la documentacion oficial no me queda nada claro. Un saludo