Wire keywords (standard handler keywords documented in Wire )
///////////////////////////////
// watch /var/log/messages for:
// 'su root' messages
// ipchains messages
// ftp logins
///////////////////////////////
set su create event { name: su }
set packetdrop create event { name: packetdrop }
set ftplogin create event { name: ftplogin }
create handler logfile {
filename: /var/log/messages
match: $su "" "\(su\) session" ""
match: $packetdrop "" "Packet log:.*REJECT" ""
match: $ftplogin "" "FTP LOGIN" ""
cycletime: 60
}
Events generated:
| Event Name | Type | Description |
|---|---|---|
| match | AW_EVENT_TYPE_STRING | Regex match in line, send string of matched line or substitution |
| nomatch | AW_EVENT_TYPE_STRING | No regex match in line, send string of unmatched line |
| Type | Description |
|---|---|
| Any | Generate an event of type requested |
#include "hash.h"
#include "regexmatch.h"
#include "monitor.h"
#include "wire.h"
Go to the source code of this file.
Data Structures | |
| struct | aw_logfilehandler_digest_s |
| struct | aw_logfilehandler_events_t |
| Events generated. More... | |
| struct | aw_logfilehandler_regex_t |
| Specifies a regex and associated events. More... | |
| struct | aw_logfilehandler_state_t |
| State of handler during probing. More... | |
| struct | aw_logfilehandler_t |
| Handler object. More... | |
| struct | aw_logfilehandler_watcher_t |
| Compiled regex, associated events and state. More... | |
Typedefs | |
| typedef aw_logfilehandler_digest_s | aw_logfilehandler_digest_t |
Functions | |
| aw_logfilehandler_t * | aw_create_logfilehandler (const byte_t *filename, const u_int32_t nregexs, const aw_logfilehandler_regex_t *regexs, const aw_timestamp_t digest_interval, int32_t(*regevent)(aw_handler_t *h, aw_address_t *eventid, u_int32_t index), int32_t(*regmaskevent)(aw_handler_t *h, aw_address_t *eventid, u_int32_t index), const aw_alarm_sched_t *sched, aw_logger_t *logger) |
| Create a logfile handler. | |
| void | aw_free_logfilehandler (aw_logfilehandler_t *p) |
| Free handler and all associated resources. | |
| aw_handler_t * | aw_wire_logfilehandler (aw_wire_mkhandler_args_t *args) |
| Create a logfile handler using "wire". See header doc for keyword documentation. | |
|
|
|
|
||||||||||||||||||||||||||||||||||||
|
Create a logfile handler. aw_create_logfilehandler
|
|
|
Free handler and all associated resources. aw_free_logfilehandler
|
|
|
Create a logfile handler using "wire". See header doc for keyword documentation. aw_wire_logfilehandler |