Logwatch와 관련하여 "일치하지 않는 항목"이란 무엇입니까?

Logwatch와 관련하여 "일치하지 않는 항목"이란 무엇입니까?

**Unmatched Entries**내 로그 모니터링 보고서 이메일에 있습니다. 예를 들어:

--------------------- SSHD Begin ------------------------ 

[...]

**Unmatched Entries**
drop connection #2 from [111.216.209.5]:55152 on [192.168.0.88]:22 past MaxStartups : 1 Time
drop connection #2 from [111.216.209.5]:55154 on [192.168.0.88]:22 past MaxStartups : 1 Time
drop connection #2 from [111.216.209.5]:55162 on [192.168.0.88]:22 past MaxStartups : 1 Time
[...]

"일치하지 않는 항목"이란 무엇입니까? 매뉴얼 페이지에는 지침이 없습니다.

편집: 더 많은 맥락을 제공하기 위해 이 인용문은 Raspberry Pi OS(Debian Bullseye 기반)를 실행하는 홈 서버에서 Logwatch가 보낸 이메일에서 익명으로 발췌한 것입니다. 홈 서버는 공개 서버이며 SSH가 활성화되어 있습니다. Logwatch의 기본 구성은 수정되지 않았습니다.

답변1

Logwatch는 로그 파일을 요약하는 도구입니다. 일치하지 않는 항목은 Logwatch에서 형식을 알 수 없는 로그 줄이므로 Logwatch에서 구문 분석, 해석 또는 요약할 수 없습니다.

Logwatch 개발자 중 한 명인 Stefan Jakobs는 일부 포럼 게시물에서 이에 대해 설명했습니다. 바라보다:

관련 정보