我正在编写ssh命令,以将带有awk的某些电子邮件日志条目处理为易于阅读的格式。该脚本仅在过去24小时内/ var / log / exim_mainlog的条目上运行。我对时间搜索选项不是很熟悉。关于仅对过去24小时内的条目进行grep电子邮件日志的最佳方法的任何建议吗?最好是grep选项或类似的东西。任何帮助是极大的赞赏

最佳答案

也许sawmill是您想要的吗?它解析exim邮件日志,并允许您按时间过滤。让我知道这是否有帮助。

07-24 13:33