标签: rsyslog
我将日志转发到我的系统日志服务器,我在rsyslog.conf文件中构建了一个过滤器,如果它包含" username"则应将日志放入单独的日志文件中。不幸的是,它似乎不起作用,我使用的过滤器是:
if($ fromhost-ip ==' 192.xxx' $ msg包含'用户名' $ msg包含' test')然后/ var /log/new.log;RFC3164fmt
谢谢你的帮助。