0

在 Syslog 上,如何过滤来自“suexec”的所有消息?

我的系统日志有无数这样的消息:

Nov 24 09:44:40 juno suexec[20253]: uid: (1020/cetn) gid: (1020/cetn) cmd: ea-php56
Nov 24 09:44:49 juno suexec[20271]: uid: (1020/cetn) gid: (1020/cetn) cmd: ea-php56
Nov 24 09:44:56 juno suexec[20284]: uid: (1020/cetn) gid: (1020/cetn) cmd: ea-php56
Nov 24 09:45:07 juno suexec[20785]: uid: (1020/cetn) gid: (1020/cetn) cmd: ea-php56

它是 CentOS 7 上的 cPanel 服务器。

谢谢你。

4

1 回答 1

0

这些可以被认为是一个很好的阅读:

https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/system_administrators_guide/ch-web_servers

https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html-single/system_administrators_guide/index

我认为您可能需要专门为 rsyslog 创建一个过滤器,以便将 suexec 消息保存到文件而不是显示到 syslog

于 2017-11-27T11:57:53.930 回答