zdravim.
po prestudovani manualu k syslog-ng som si myslel ze to bude velmi jednoduche ho nakonfigurovat podla chuti.. ale bohuzial tomu tak z neznamych pricin nie je. ako prve som chcel, aby vsetky spravy, ktore sa tykaju prihlasovania davalo do samostatneho suboru. cize vlozil som riadky:
source src { unix-stream("/dev/log max-connections(10)"); internal(); pipe("/proc/kmsg"); };
filter f_logins { facility(auth, authpriv); };
destination d_logins { file("/var/log/logins"); };
log { source(src); filter(f_logins); destination(d_logins); };
ale tento subor ma stale 0B. takisto som skusil do filtra namiesto facility napisat:
filter f_logins { match("pam_unix"); };
kedze zaznamy o prihlaseni obsahuju tento text, ale rovnaky vysledok.
viete preco mi to nejde? resp. kde robim chybu?