REguläre Ausdrücke

Hallo.

Ich bin mal wieder am versuchen
Und zwar möchte ich logcheck einrichten. Generell funktioniert es auch. Nur möchte ich gerade eine Filterregel erstellen. Die Zeile

Mar 21 20:05:42 domain qmail: 1111431942.053223 new msg 1704036

soll erkannt werden.

Ich möchte es nicht einfach *new msg* machen.

Ich habe folgendes versucht: *qmail:*\[0-9]{10}\.[0-9]{6}\* new msg*
funktioniert aber leider auch nicht

Ich gebe zu, das ich mich mit regulären Ausdrücken auf Kriegsfuß befinde

Es soll halt die Zahl mit dem Punkt erkannt werden und dann noch new msg.

Kann mir da jemand bitte helfen?

Danke
 
Ich kenne logcheck nicht ...
sind da Befehle zugelassen? Wenn ja, das die drei Felder mit awk auslesen in kommando-substitution.

mit den regular exprerssions nach grep-syntax:
'qmail\:.[0-9]*.[0-9]*.new.msg'

Die Punkte sind Leerzeichen.

Hoffe konnte helfen,
UffzGraeber
 
Original von Hephaistos
....

Mar 21 20:05:42 domain qmail: 1111431942.053223 new msg 1704036
...
Ich habe folgendes versucht: *qmail:*\[0-9]{10}\.[0-9]{6}\* new msg*
funktioniert aber leider auch nicht

da haben sich ein paar fehler eingeschlicken...

[a-zA-Z0-9: ]*qmail: [0-9]{10}\.[0-9]{6} new msg [a-zA-Z0-9: ]*

ist da schon eher richtig....
 
Zurück
Oben