Bonjour,
J'utilise Logcheck sur plusieurs systèmes et je me suis rendu compte que
tous les logs remontaient (malgré les filtres "standards").
En fait, il semblerait que ceci soit lié au format de la date dans mes
logs.
Ainsi, ces derniers sont écrits sous la forme suivante :
"2022-11-07T14:02:20.160314+01:00 mamachine event[4999]:"
Or, les expressions régulières visant à filtrer une partie des logs
commencent par :
"^\w{3} [ :0-9]{11}"
Logcheck s'attend donc à trouver des dates sous la forme :
"Oct 8 23:59:33"
Je peux bien sûr faire des règles personnalisées avec les bonnes
expressions régulières mais cela m'empêche de reprendre les règles
présentes dans "server" et "workstation".
Auriez-vous une piste de résolution ?
Merci d'avance.
David.