Rsyslog擷取數據

Rsyslog擷取數據

我搜尋了 3 天,沒有任何效果,有人可以幫忙取得 rsyslog 字串的正規表示式嗎?

***Aug 19 08:42:07 ip-10-5-1-18 sshd[12300]: Invalid user ubunt from 111.92.25.118
tried with this***


%msg:R,ERE,1,DFLT:^Invalid.user([a-zA-Z]) .([0-9][0-9][0-9].[0-9][0-9][0-9].[0-9][0-9][0-9].[0-9][0-9][0-9]))--end%"

但沒有顯示不匹配

相關內容