problema con le regexp...
ave...
sto usando logcheck e nn sono un mago delle regular expression...
quindi chiedo aiuto a voi per sistemare questi due problemi che ho:
dunque: non voglio che mi venga visualizzata la stringa tipo quella
seguente negli alert di logcheck:
Jan 26 16:15:03 srvfirewall1 postfix/qmgr[1220]: 76EB97002: removed
quindi ho aggiunto in
/etc/logcheck/violation.ignore.d/logcheck-postfix
la stringa seguente, ovviamente senza andare a capo e prendendo "spunto"
dalle stringhe presenti nello stesso file:
^\w{3} [ :0-9]{11} [._[:alnum:]-]+ postfix/qmgr\[[0-9]+\]:
[[:upper:]0-9]+: removed
pero' mi continua a segnalare la riga dei log ogni volta... penso che
l'errore sia nella regular expression, pero' forse potrei anche avere
sbagliato il file dove mettere questo controllo... ma nn penso...
stessa cosa per le stringhe
Jan 25 00:45:01 srvfirewall1 ntpdate[23245]: adjust time server
193.204.114.105 offset 0.000081 sec
Jan 25 00:44:59 srvfirewall1 ntpdate[22944]: step time server
193.204.114.105 offset -3.230044 sec
dove ho usato invece
^\w{3} [ :0-9]{11} [._[:alnum:]-]+ ntpdate\[[0-9]+\]: step time server
^\w{3} [ :0-9]{11} [._[:alnum:]-]+ ntpdate\[[0-9]+\]: adjust time server
chi riesca a svelarmi l'arcano?
TIA
--
.enjoy.
legolas
CMlug member: http://www.cmlug.org
____________________________________________________________
"Io sono un clown, e faccio collezione di attimi..."
(Heinrich Boll - Opinioni di un clown)
Reply to: