ich habe ein Problem mit der Übertragung von Logeinträgen in eine andere Datei und ich hoffe ihr könnt mir weiterhelfen.
Problem:
Ich möchte die Einträge die von Modsecurity in die modsec_audit.log Datei geschrieben werden, in eine seperate Datei schreiben. Beim Neustart von Syslog-NG schreibt er mir den kompletten Inhalt von modsec_audit.log in die andere Datei. Allerdings syncronisiert er danach, die neuen Einträge nicht mehr weiter und ich weiß nicht warum...
Syslog-NG Version: 2.0.9-4.1
Debian: 5.0.10
syslog-ng.conf:
Code: Alles auswählen
source src_mod_sec { file("/var/log/apache2/modsec_audit.log");};
destination dest_udp { file("/var/log/test.log" template("$MSG\n"));};
log { source(src_mod_sec); destination(dest_udp);};
Viele Grüße