在Linux系统中,messages、cron、secure等日志的默认的格式为:Dec 12 14:04:47
我们更喜欢的格式为这样的:2019-12-12 14:12:19
修改方法为,修改后重启rsyslog:
vim /etc/rsyslog.conf
#定义自己的本土化的时间格式
$template myformat,"%$NOW% %TIMESTAMP:8:15% %hostname% %syslogtag% %msg%\n"
#Use default timestamp format
#$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat(把这行注释,系统的日志格式默认是由这行定义的)
#使用自定义的格式
$ActionFileDefaultTemplate myforma
systemctl restart rsyslog
查看修改后效果:
ssh的日志格式:

messages的日志格式:
