在Ubuntu上使用rsyslog.conf –
50-default.conf中/ var / log / messages的默认行是:
*.*;auth,authpriv.none -/var/log/syslog
我开始在本地7级login很多东西 – 像这样一行:
local7.* /my/file/name
所有的local7消息都显示在/ var / log / syslog中,这当然不是我想要的。 我不能指望filter语法删除它们…
在authpriv.none之后添加local7.none。
重要的是local7.none(不包括local7)在/ var / log / syslog行的*.* (其中包括local7)之后。
尝试
local7.* /my/file/name local7.* ~
远远早于引用syslog的那一行