在Linux系统中,messages、cron、secure等日志的默认的格式为:Dec 12 14:04:47
我们更喜欢的格式为这样的:2019-12-12 14:12:19
修改方法为,修改后重启rsyslog:
vim /etc/rsyslog.conf #定义自己的本土化的时间格式 $template myformat,"%$NOW% %TIMESTAMP:8:15% %hostname% %syslogtag% %msg%\n" #Use default timestamp format #$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat(把这行注释,系统的日志格式默认是由这行定义的) #使用自定义的格式 $ActionFileDefaultTemplate myforma systemctl restart rsyslog
查看修改后效果:
ssh的日志格式:
messages的日志格式: