[問題] log中想把同一來源的資料分開

看板Linux作者 (玻璃做的大叔)時間8年前 (2016/05/08 19:08), 編輯推噓1(103)
留言4則, 3人參與, 最新討論串1/1
我的iptables有些設定LOG,會到/var/log/message中,另外也因為我常會幫人檢查 硬碟,所以也會看到警告 kernel: ata6.00: irq_stat 0x08000000, interface fatal error kernel: ata6: SError: { UnrecovData 10B8B BadCRC } kernel: ata6.00: failed command: READ FPDMA QUEUED kernel: ata6.00: cmd 60/80:38:b0:a0:55/00:00:06:00:00/40 tag 7 ncq 65536 in kernel: res 50/00:80:b0:a0:55/00:00:06:00:00/40 Emask 0x10 (ATA bus error) 下面是iptables kernel: IN=eth0 OUT= MAC=00:1f:d0: 同樣都是kernel的。 鳥哥提到可以調整level,不過一方面我不知道這些訊息的level,一方面我只想停掉 特定類型的警告,忽略特定level應該也會牽連到同一level的其他資訊吧? 我想蓋掉的通常那是我已經知道的,一直紀錄反而淹掉可能真正重要的訊息, 請問有辦法忽略特定訊息嗎? -- "Don't hate the player. Hate the game." 當看到哪個名人賺了大錢,領到高額補助或利息,不要去指責他, 而是要指責那個制度、創造那個制度的人,以及默許那個制度的人。 不然你認為一個人不領18%或是一個人不炒房價,就會改變整體環境嗎? 還不如改變【修改制度的人】,才能從根源改變一切。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.176.36.217 ※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1462705711.A.7FB.html

05/08 23:44, , 1F
log資料可以自己寫script來過濾比較快
05/08 23:44, 1F

05/10 02:25, , 2F
rsyslog or syslog-ng 都可以寫 filter 過濾與分開
05/10 02:25, 2F

05/10 02:25, , 3F
就看 rule 怎麼寫
05/10 02:25, 3F

05/15 19:01, , 4F
了解,謝謝,我研規則好了
05/15 19:01, 4F
文章代碼(AID): #1NBnulVx (Linux)