rsyslog:一致するログイベントに対してスクリプトを実行する

rsyslog:一致するログイベントに対してスクリプトを実行する

私の中には次の行があります/etc/rsyslog.conf

:programname, contains, "suhosin" /var/log/suhosin.log

すべてのPHPセキュリティ関連のイベントを/var/log/suhosin.logaction.shどうすればいいですか?

ベストアンサー1

あなたはomrogを探しています。

module(load="omprog")
action(type="omprog"
       binary="/pathto/omprog.py --parm1=\"value 1\" --parm2=\"value2\"
       template="RSYSLOG_TraditionalFileFormat")

詳しくはマニュアルをご覧ください。 http://www.rsyslog.com/doc/v8-stable/configuration/modules/omprog.html

おすすめ記事