Це команда logcheck-test, яку можна запустити в постачальнику безкоштовного хостингу OnWorks за допомогою однієї з наших численних безкоштовних робочих станцій, таких як Ubuntu Online, Fedora Online, онлайн-емулятор Windows або онлайн-емулятор MAC OS.
ПРОГРАМА:
ІМ'Я
logcheck-test - легко тестуйте нові правила перевірки журналів
СИНТАКСИС
logcheck-test [-q|-i] [-a|-s|-l Фото] [-e] [-P ПРЕФІКС] [-S СУФІКС] ПРАВИЛА
logcheck-test [-q|-i] [-a|-s|-l Фото] -r ПРАВИЛО
ОПИС
logcheck-test аналізує файл журналу для збігу рядків, визначених одним правилом або правилом
файл. Якщо використовується одиночний ПРАВИЛА ви можете встановити a ПРЕФІКС і СУФІКС легко писати нові правила.
ВАРІАНТИ
-h, --допомога
Показати інформацію про використання
-а, --auth.log
Розбір /var/log/auth.log для збігу ліній
-так, --syslog
Розбір / var / log / syslog для збігу ліній
-л, --файл журналу Фото
Проаналізуйте FILE для збігу рядків
-я, --invert-match
Показати рядок, який не збігається з ПРАВИЛОМ або ПРАВИЛОМ
-q, --спокійно
Придушити підсумок правила в кінці виводу
-е, --об’ємне правило
Об'ємне RULE зі стандартним префіксом і суфіксом:
^[[:alpha:]]{3} [ :[:digit:]]{11} [._[:alnum:]-]+ ПРАВИЛА$
-П, --додаток-префікс ПРЕФІКС
Додайте PREFIX до префікса правила. Варіант можна дати кілька разів
-S, --суфікс-суфікс СУФІКС
Поставте перед суфіксом правила суфікс. Варіант можна дати кілька разів
-р, --файл-правило ПРАВИЛО
Використовуйте файл RULEFILE для введення правила
ПРИКЛАДИ
з logcheck-test Ви можете легко писати та тестувати нові правила.
Перевірте одне правило / var / log / syslog:
logcheck-test -s "ПРАВИЛО"
Перевірте одне правило ~/журнал, оточіть правило стандартними префіксом і суфіксом і
додайте "ядро" до префікса:
logcheck-test -l ~/журнал -e -P "ядро " "ПРАВИЛО"
Перевірте правила в rulefiles/linux/ignore.d.server/kernel ~/журнал:
logcheck-test -l ~/журнал -r файли правил/linux/ignore.d.server/kernel
Перевірте, які рядки правил у rulefiles/linux/ignore.d.server/kernel не відповідають:
logcheck-test -l ~/журнал -r файли правил/linux/ignore.d.server/kernel -i
EXIT СТАТУС
При успішному збігу logcheck-test завершиться кодом виходу 0. Код виходу 1
вказує на відсутність успішного збігу.
Код виходу більше 1 означає, що сталася помилка. Текстові помилки записуються в
стандартний потік помилок.
Використовуйте logcheck-test онлайн за допомогою служб onworks.net