因此,syslog日志由标题(时间戳+主机名)和消息(标记+内容)组成。这是可定制的吗?我的意思是我如何决定时间戳的格式或者是否要记录主机名。
有没有办法从syslog系统调用或syslog.conf文件中执行此操作?
更新: 我正在使用syslogd和FREEBSD8
答案 0 :(得分:3)
出于安全原因,它几乎是硬编码的(你不希望伪造的消息看起来像是在时间T来自主机X但是来自x的t)。
如果你想弄乱它,你必须破解usr.sbin/syslogd/syslogd.c
,功能 printline()和 logmsg()。
答案 1 :(得分:1)