- 论坛徽章:
- 0
|
/var/log/messages日志文件内容大致如:
Nov 4 16:28:35 test kernal: ip_conntrack versin 2.1 (1024 buckets,8192 max) -292 bytes per conntrack
Nov 4 23:41:17 test login(pam_unix)[1425]: session opened for user root by LOGIN(uid=0)
Nov 4 23:41:29 test -- root[1425]: ROOT LOGIN ON tty1
Nov 4 23:41:34 test iptables: succeeded
Nov 4 23:42:23 test vsftpd: warning: can't get clinet address: bad file descriptor
每条记录的主要內容是:
日期 时间 主机名称 服务名称 显示信息
现在我的想法是把每条记录做为数据库的一个条目,要先建立5个字段,Date、Time、Host、Service和Information
我把Date设定为TIME类型,但是TIME类型的格式是YYYY-MM-DD,可是文件中只有月份和时间,没有年份,而且月份显示的也不是数字,不知该做什么处理
而且要怎么把这5个字段分别从文件里提取出来呢? |
|