【问题标题】:viewing email logs from last 24 hours only仅查看过去 24 小时的电子邮件日志
【发布时间】:2012-12-25 00:40:44
【问题描述】:

我正在编写一个 ssh 命令,以使用 awk 将某些电子邮件日志条目处理为可读的格式。此脚本仅在过去 24 小时内的 /var/log/exim_mainlog 条目上运行。我对时间搜索选项不是很熟悉。关于仅针对过去 24 小时内日期的条目 grep 电子邮件日志的最佳方式的任何建议?最好是 grep 选项或类似的东西。非常感谢任何帮助

【问题讨论】:

  • 日志的格式如何?
  • find 和它的时间选项在这里可能会派上用场。
  • 日志的格式不同,但我会在过去 24 小时内提取包含“此处没有此类用户”的所有日志。日期格式如下:2012-12-23 00:05:07
  • 可以在日志文件上使用 find 吗?我认为这行不通,因为 ti 发现文件不是文本,尽管我确定我可能弄错了

标签: linux email ssh exim


【解决方案1】:

也许sawmill 做你想做的事?它解析exim 邮件日志并允许您按时间过滤。让我知道这是否有帮助。

【讨论】:

  • 虽然这会有所帮助,但我实际上必须编写脚本,所以使用某些软件是不可能的。谢谢
【解决方案2】:

查看您的系统上可能已经安装的 exiqgrep 命令。

【讨论】:

  • 我确实安装了 exigrep,但我不确定它是否可以用来按照我想要的方式操作 exim_mainlog。本质上,我希望在过去 24 小时内获取所有带有“此处没有此类用户”的日志,然后使用 awk 格式化该输出
猜你喜欢
  • 2019-08-16
  • 2020-01-14
  • 2022-09-23
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2013-04-11
  • 2014-09-22
相关资源
最近更新 更多