sudo apt-get install logwatch
sudo yum install logwatch
配置文件路徑:/etc/logwatch/conf/logwatch.conf
(若為空則復制模板:/usr/share/logwatch/default.conf/logwatch.conf
)。
關鍵參數:
MailTo
:接收報告的郵箱(支持多個,逗號分隔)。Detail
:報告詳細程度(Low
/Med
/High
或數字0-10,數字越大越詳細)。Range
:日志日期范圍(All
/Yesterday
/Today
)。Service
:指定服務(如sshd
、httpd
),-服務名
表示排除該服務。Output
:輸出格式(mail
/stdout
/file
)。logwatch --range today --detail high --output mail
。logwatch --service sshd --detail high --print
。logwatch --range yesterday --detail med --output file --filename /tmp/logwatch.html
。安裝后默認在/etc/cron.daily/0logwatch
生成定時任務,可通過crontab -e
修改執行時間。
sendmail
/postfix
),否則無法發送郵件。/usr/share/logwatch/scripts/services/
,需遵循工具規范。參考來源: