Hallo Meinolf, * Meinolf Sander schrieb [23-07-02 20:49]: > Quoting Udo Mueller <info@cs-ol.de>: > > > Ich hab dann /etc/logcheck/logcheck.ignore bearbeitet und z.B. > > folgenden Eintrag hinzugefügt: > > > > (cron) session opened for user root by (uid=0) > > > > Ein `grep "(cron) session opened for user root by (uid=0)" /var/log/auth.log` > > bringt 13663 Einträge zu Tage. Das Matching ist also erfolgreich. > > > > Wieso aber bekomme ich trotzdem noch dauern Mails mit genau diesen > > Meldungen? > > Die Klammern müssen einzeln mit »\« escapet werden. Ist /etc/logcheck/ Ist jetzt gemacht (s. andere Mail). > logcheck.ignore in dem Logcheck-Skript auch richtig als »IGNORE_FILE=...« > definiert? Jupp. Ist es. Jetzt mal abwarten, was das Escapen bringt. Gruss Udo -- LINUX wird nie zum meistinstallierten System - so oft wie man Win98 neu installieren darf!
Attachment:
pgpxx6OAfxXOC.pgp
Description: PGP signature