Включена отсылка сообщений системного журнала в базу Syslog
$ModLoad ommysql
*.* :ommysql:localhost,Syslog,rsyslog,passw
Ниже выборка одного из сообщений, проблема в том что в таблице есть поля
- SysLogTag
- processid
Я полагаю, что в поле SysLogTag не должно содержаться processid, а оно содержится
sshd[3489]:
По моему мнению запись должна выглядеть так:
- SysLogTag = sshd
- processid = 3489
mysql> SELECT *
-> FROM `SystemEvents`
-> WHERE `ID` =5
-> LIMIT 0 , 30;
+----+------------+---------------------+---------------------+----------+----------+----------+-----------------------------------------------------------+------------+------------+-------------+-----------+---------------+---------+-----------------+--------------+-----------+----------+----------+------------+-------------+--------------+-----------------+----------+-----------+----------+
| ID | CustomerID | ReceivedAt | DeviceReportedTime | Facility | Priority | FromHost | Message | NTSeverity | Importance | EventSource | EventUser | EventCategory | EventID | EventBinaryData | MaxAvailable | CurrUsage | MinUsage | MaxUsage | InfoUnitID | SysLogTag | EventLogType | GenericFileName | SystemID | processid | checksum |
+----+------------+---------------------+---------------------+----------+----------+----------+-----------------------------------------------------------+------------+------------+-------------+-----------+---------------+---------+-----------------+--------------+-----------+----------+----------+------------+-------------+--------------+-----------------+----------+-----------+----------+
| 5 | NULL | 2015-03-07 13:33:10 | 2015-03-07 13:33:10 | 10 | 6 | log | pam_unix(sshd:session): session closed for user petya | NULL | NULL | NULL | NULL | NULL | NULL | NULL | NULL | NULL | NULL | NULL | 1 | sshd[3489]: | NULL | NULL | NULL | | 0 |
+----+------------+---------------------+---------------------+----------+----------+----------+-----------------------------------------------------------+------------+------------+-------------+-----------+---------------+---------+-----------------+--------------+-----------+----------+----------+------------+-------------+--------------+-----------------+----------+-----------+----------+
1 row in set (0.00 sec)
Что подкрутить?