<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Автоматическое удаление определенной строки в отчетах logcheck </title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79181.html</link>
    <description>У меня на сервере? для проверки журналов системы, стоит logcheck. Все работает. &lt;br&gt;&lt;br&gt;Логи обрабатываются и посылаются  по почте ко мне&lt;br&gt;&lt;br&gt;Но есть одна проблема - у меня на сервере есть одна программа которая запускается каждые 5 минут  и ее запуск итоже отражается в этих логах. А посколько запускается она часто то и все логи забиты этими строчками&lt;br&gt;&lt;br&gt;Вот пример повторяющихся строчек&lt;br&gt;&lt;br&gt;&lt;br&gt;Mar  5 07:30:08 prox CRON&#091;20662&#093;: pam_unix(cron:session): session closed for user health&lt;br&gt;Mar  5 07:35:02 prox CRON&#091;21000&#093;: pam_unix(cron:session): session opened for user health by (uid=0)&lt;br&gt;Mar  5 07:35:09 prox CRON&#091;21000&#093;: pam_unix(cron:session): session closed for user health&lt;br&gt;Mar  5 07:40:01 prox CRON&#091;21262&#093;: pam_unix(cron:session): session opened for user health by (uid=0)&lt;br&gt;&lt;br&gt;&lt;br&gt;Мне нужно что бы в отчетах итоговых ( что мне отсылаются) их не было&lt;br&gt;Поискал в инете - вроде такое можно&lt;br&gt;&lt;br&gt;в файле /etc/logcheck/logcheck.conf&lt;br&gt;наше пункт REPORTLEVEL=&quot;server&quot;&lt;br&gt;&lt;br&gt;из этого следует что надо добавлять правило в каталог /etc/logcheck</description>

<item>
    <title>Автоматическое удаление определенной строки в отчетах logche... (sergicus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79181.html#5</link>
    <pubDate>Sat, 22 Mar 2008 12:01:05 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;что то не помогали &lt;br&gt;&amp;gt;Ну где я ошибся??? &lt;br&gt;&lt;br&gt;В общем разобрался&lt;br&gt;Когда я искал инфу по сквиду я во многом основовался на доках которые говорили узнай уровень выполнения в конфиге  - я нашел  REPORTLEVEL=&quot;server&quot;&lt;br&gt;&lt;br&gt;Добавь правило в соответсвующий каталог - у меня /etc/logcheck/ignore.d.server/&lt;br&gt;&lt;br&gt;&lt;br&gt;Я ошибся  - все надо было разместить в файле &lt;br&gt;/etc/logcheck/violations.ignore.d/ignore&lt;br&gt;&lt;br&gt;и без каких либо изысков &lt;br&gt;Так что проблема решена, Спасибо всем кто помог&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Автоматическое удаление определенной строки в отчетах logche... (sergicus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79181.html#4</link>
    <pubDate>Wed, 12 Mar 2008 05:29:55 GMT</pubDate>
    <description>&amp;gt;Ну и наконец ничто не мешает сделать более мягкий критерий, например просто: &lt;br&gt;&amp;gt;session (closed&amp;#124;opened) for user health &lt;br&gt;&lt;br&gt;:( Увы что то не понимаю &lt;br&gt;&lt;br&gt;Простые варианты типа &lt;br&gt;&lt;br&gt;^&#092;* for user health&lt;br&gt;или &lt;br&gt;&lt;br&gt;* for user health&lt;br&gt;&lt;br&gt;&lt;br&gt;что то не помогали &lt;br&gt;Ну где я ошибся??? &lt;br&gt;</description>
</item>

<item>
    <title>Автоматическое удаление определенной строки в отчетах logche... (angra)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79181.html#3</link>
    <pubDate>Tue, 11 Mar 2008 14:12:30 GMT</pubDate>
    <description>Во-первых, символы () являются специальными и везде где они встречаются в оригинальной строке их надо экранировать, то есть вместо (что-то) писать &#092;(что-то&#092;)&lt;br&gt;Во-вторых, если день месяца выдается в виде одной цифры, то &#091; :0-9&#093;&#123;11&#125; не сработает, так как получает 10 символов вместо 11, можно &#123;11&#125; заменить на &#123;10,11&#125; или вообще на +&lt;br&gt;Ну и наконец ничто не мешает сделать более мягкий критерий, например просто: &lt;br&gt;session (closed&amp;#124;opened) for user health&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Автоматическое удаление определенной строки в отчетах logche... (sergicus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79181.html#2</link>
    <pubDate>Tue, 11 Mar 2008 12:27:27 GMT</pubDate>
    <description>Спасибо за ответ&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;то что вы привели, довольно стандартный лог и подобное находится в /etc/logcheck/ignore.d.какой-то_из_уровней/cron &lt;br&gt;&lt;br&gt;Смотрел я эти подобия - вот последние варианты - не срабатывают&lt;br&gt;&lt;br&gt;^&#092;w&#123;3&#125; &#091; :0-9&#093;&#123;11&#125; &#091;._&#091;:alnum:&#093;-&#093;+ CRON&#092;&#091;&#091;0-9&#093;+&#092;&#093;: pam_unix(cron:session): session closed for user health$&lt;br&gt;^&#092;w&#123;3&#125; &#091; :0-9&#093;&#123;11&#125; &#091;._&#091;:alnum:&#093;-&#093;+ CRON&#092;&#091;&#091;0-9&#093;+&#092;&#093;: pam_unix(cron:session): session opened for user health by (uid=0)$&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Автоматическое удаление определенной строки в отчетах logche... (Hetzer)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79181.html#1</link>
    <pubDate>Tue, 11 Mar 2008 12:23:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Mar  5 07:30:08 prox CRON&#091;20662&#093;: pam_unix(cron:session): session closed for user health &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Mar  5 07:35:02 prox CRON&#091;21000&#093;: pam_unix(cron:session): session opened for user health &lt;br&gt;&amp;gt;by (uid=0) &lt;br&gt;&amp;gt;Mar  5 07:35:09 prox CRON&#091;21000&#093;: pam_unix(cron:session): session closed for user health &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Mar  5 07:40:01 prox CRON&#091;21262&#093;: pam_unix(cron:session): session opened for user health &lt;br&gt;&amp;gt;by (uid=0) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;то что вы привели, довольно стандартный лог и подобное находится в /etc/logcheck/ignore.d.какой-то_из_уровней/cron&lt;br&gt;&lt;br&gt;вот оригинал, если вы случайно успели там напортить:&lt;br&gt;&lt;br&gt;^&#092;w&#123;3&#125; &#091; :0-9&#093;&#123;11&#125; &#091;._&#091;:alnum:&#093;-&#093;+ CRON&#092;&#091;&#091;0-9&#093;+&#092;&#093;: pam_&#091;&#091;:alnum:&#093;&#093;+&#092;(cron:session&#092;): session (opened&amp;#124;closed) for user &#091;&#091;:alnum:&#093;-&#093;+( by &#092;(uid=&#091;0-9&#093;+&#092;))?$&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
