[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: logcheck



Moin Udo,

On Tue, Jul 23, 2002 at 20:03:50 +0200, Udo Mueller wrote:
> Also /u/s/d/logcheck/README.gz gelesen und rausgefunden, daß das
> Script "grep"'t.

Nicht ganz richtig.  Das Script "egrep"t.
 
> Ein `grep "(cron) session opened for user root by (uid=0)" /var/log/auth.log`
> bringt 13663 Einträge zu Tage. Das Matching ist also erfolgreich.

Probier' das mal mit egrep, dann wirst du feststellen, dass das
nichts findet.  Das liegt daran das die Klammern für egrep
besonderen Bedeutung haben; wie z.B. in "(sendmail|sm-mta)".

Die Klammern müssen escaped werden:
egrep "\(cron\) session opened for user root by \(uid=0\)" /var/log/auth.log


Jürgen

-- 
"I hear that if you play the NT 4.0 CD backwards, you get a satanic message".
"That's nothing. If you play it forward, it installs NT 4.0!"
  -- unknown


-- 
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-german-request@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listmaster@lists.debian.org (engl)



Reply to: