Dojo White Hat
El refugio de los inquisitivos.
viernes, 24 de enero de 2014
Filtrando eventos con RSYSLOG
Después de una exhaustiva investigación, finalmente me he encontrado con la siguiente línea:
:rawmsg, contains,"User logged out" -/var/log/pruebas.log
La cual filtra únicamente los logs recibidos de un Cisco ASA que contiene el loggout del usuario.
No hay comentarios:
Publicar un comentario
Entrada más reciente
Entrada antigua
Inicio
Suscribirse a:
Enviar comentarios (Atom)
No hay comentarios:
Publicar un comentario