pattern-database für syslog-ng
Die pattern-db von syslog-ng ist ausgesprochen praktisch, um einzelne Messages gezielt aufteilen oder markieren zu können. Solange eine Message in ein bestimmtes Muster passt, kann diese mit einem Tag versehen werden, dass dann in der syslog-ng.conf verwendet werden kann. Als kleines Beispiel nehme ich <patterns> <pattern>Accepted publickey for @STRING:.sys.ssh.user@ from […]