是否有可能拦截系统日志消息并评估(在特殊情况下更改)它们写入/ var / log /之前?
此刻im使用inotify来监视日志文件,并将评估的日志写入一个新的文件。
对的,这是可能的。 如果您有创意,可以使用syslog-ng和filter来完成。
不,我不会告诉你具体怎么做,因为这是一个可怕的想法。
一般来说,你不要改变你正在logging的数据。 您需要logging原始数据,并在显示之前对其进行后处理。 改变日志数据破坏了日志过程的完整性 – 这相当于在刑事案件中种植证据。