Ich habe den folgenden Filter für rsyslog konfiguriert, um einige SSH-Nachrichten an einen bestimmten TCP-Port 5000 auf dem lokalen System zu leiten, so dass der auf dem 5000 laufende Dienst die SSH-Nachrichten weiterverarbeitet.
%Vor%
Alles...
21.02.2017, 03:40