【发布时间】:2016-01-26 10:25:32
【问题描述】:
我有一个简单的问题要问,让我先把你放在上下文中。
我正在设置 rsyslog 服务器 (centos 7) 以便从分布式设备收集(实际上接收)许多 syslogd(FreeBSD(pfsense) 默认) 消息。
一切都按预期工作,但只要许多分布式设备在公共动态 ip 上工作,我就无法确定是谁发送了系统日志消息。
那么重点是: 是否有机会修改 syslgod conf 文件以在例如 MSG 字段 中添加一些字符?实际上,任何字段都可以解决我的问题,因为我只需要设置一些类似
“如果 $msg 包含 blabla 则该死!”
提前谢谢你!
【问题讨论】: