ここでは、syslog-ngのもう1つの機能である、swatch で行ったようなログ監査の自動化についてとりあげます。 syslog-ngのインストール方法については syslog-ng.confのインストール 、syslog-ng.confの設定については syslog-ng.confの設定 を参照下さい。 syslog-ng.confの編集 destination ログの送信設定で program を利用しプログラムを呼び込む設定を行い、filterで match を利用しパターンにマッチした文字列を指定します。 destination d_su { program("/home/hoge/mail.pl"); }; filter f_su { match("su:"); }; log { source(s_sys); filter(f_su); destination(d_su);