Page 1 sur 1

Filtrer les logs

Posté : dim. 15 avr. 2018 16:54
par rebeldu31
Bonjour,

J'aimerais filtrer les logs en entrant afin que les messages contenant telle ou telle expression exécutent un script ksh.
N'étant pas habitué à modifier/configurer la syslog...

Après moultes recherches, j'ai trouvé ceci :

:msg, regex, "expression à récupérer" ^/chemin/du/script

Mais, il semblerait que cela ne fonctionne pas, du moins chez moi...

Mon but : que les messages contenant "expression à trouver 1" ou "expression à trouver 2" exécutent le script /chemin/du/script.

Si quelqu'un à une idée, je suis preneur...

Merci.

Re: Filtrer les logs

Posté : lun. 16 avr. 2018 10:15
par jelopo
Bonjour,

Il y a longtemps, bien longtemps, dans un autre univers... ou les smartphones n'existaient pas encore... j'ai utilisé un outil formidable à l'époque, sec.pl (Simple Event Correlator)
https://simple-evcorr.github.io/
https://wiki.monitoring-fr.org/nagios/integration/sec

A vrai dire, je ne me souviens plus que du nom. Mais il permettait de lancer une action en fonction de l'arrivée d'un évènement ou d'un nombre d'évènements.

A+