- 论坛徽章:
- 0
|
操作系统:rhel5
- #more /var/log/audit/audit.log
- type=DAEMON_START msg=audit(1216641433.066:6623): auditd start, ver=1.6.5 format=raw kernel=2.6.18-92.el5 auid=4294967295 pid=1737 r
- es=success
- type=CONFIG_CHANGE msg=audit(1216641433.166:4): audit_enabled=1 old=0 by auid=4294967295 subj=system_u:system_r:auditd_t:s0 res=1
- type=CONFIG_CHANGE msg=audit(1216641433.175:5): audit_backlog_limit=320 old=64 by auid=4294967295 subj=system_u:system_r:auditctl_t:
- s0 res=1
- type=USER_AUTH msg=audit(1216641484.234:6): user pid=2432 uid=0 auid=4294967295 subj=system_u:system_r:local_login_t:s0-s0:c0.c1023
- msg='PAM: authentication acct="root" : exe="/bin/login" (hostname=?, addr=?, terminal=tty1 res=success)'
复制代码
问题:这个格式里的时间是unix时间戳,通过怎样的转换,可以把这个日志里的时间直接显示成2008年 07月 26日 星期六 19:33:36 CST这样的格式,方便阅读。 |
|