Filter Conditions 过滤条件

41 篇文章 34 订阅 ¥39.90 ¥99.00
本文介绍了Rsyslog的四种过滤条件类型:基于传统severity和facility的选择器、基于属性的过滤器、基于表达式的过滤。详细阐述了选择器的使用方式,包括设备和优先级的指定,以及facility和priority的关键词。同时,文章还提到了基于属性的过滤器,如HOSTNAME, syslogtag和msg的过滤,并解释了如何使用比较操作进行过滤。最后,讨论了基于表达式的过滤器,允许使用复杂的布尔运算和字符串操作进行过滤。" 103540255,9083066,Vulnhub靶机In Plain Sight攻略:从FTP到Root权限,"['渗透测试', '网络安全', '漏洞利用', '靶场', 'Web安全', '密码破解']
摘要由CSDN通过智能技术生成
<pre name="code" class="html">Filter Conditions 过滤条件:

Rsyslog 提供4种不同类型的"filter 条件"

"传统的" severity and facility 基于selectors:

基于属性的过滤器

基于表达式的过滤

Selectors 选择器

选择器是过滤消息传统的方式, 它们被保存在 rsyslog 使用原来的语法,


因为它是众所周知的,高效和用于兼容 stock syslogd 配置文件。

如果你只要过滤基于priority and facility, 你应该使用selector lines.


selector 字段 本身有两部分组成,一个设备和一个优先级 通过点号分隔。


这两部分是不区分大小的,也可以通过十进制数指定, 但是不要这么做,

你会被警告。 facilities and priorities 都在syslog(3)都有描述,


facility 是下面其中一个关键字:auth, authpriv, cron, daemon, kern, lpr, mail, mark, news, security (same as auth), 

syslog, user, uucp and local0 through local7. 

关键字
security 不应该被使用 标记为只能内部使用,因此不能被用于应用。


priority 是下面的关键字, debug, info, notice, warning, warn (same as warning), err, error (same as err), 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

scan724

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值