syslog 通常会过滤掉具有预定义标记类型的输出跟踪消息,例如:dbg
、info
、note
、warn
、err
、crit
、alert
、emerg
等。
在新编译的软件调查期间启用/禁用系统日志过滤的正确方法是什么?
唯一的方法是更改文件/etc/rsyslog
或有一个命令(软件)允许动态启用/禁用某些系统日志级别,因此很容易包含到批处理文件中:
- 启用某些系统日志级别的消息传递
- 执行测试的应用程序
- 恢复原始系统日志级别
syslog 通常会过滤掉具有预定义标记类型的输出跟踪消息,例如:dbg
、info
、note
、warn
、err
、crit
、alert
、emerg
等。
在新编译的软件调查期间启用/禁用系统日志过滤的正确方法是什么?
唯一的方法是更改文件/etc/rsyslog
或有一个命令(软件)允许动态启用/禁用某些系统日志级别,因此很容易包含到批处理文件中: