Issue:
Comment vérifier la « gravité » et la « facilité » du message du journal d'analyse planifiée ?
lspmd-start : alert [source=schedule analyse] : path=/root/download/eicar.txt. programme malveillant; action=renommer ; infection=EICAR_Test_File
Resolution:
Si vous exécutez journalctl avec "-o verbose", vous pouvez voir la priorité et la facilité pour chaque message de journal.
Pour le journal de lspmd, vous pouvez exécuter la commande ci-dessous :
journalctl -o verbose -u f-secure-linuxsecurity-lspmd | egrep 'PRIORITY|FACILITY' | sort -u
Example:
[root@centos7test ~]# journalctl -o verbose -u f-secure-linuxsecurity-lspmd | egrep 'PRIORITY|FACILITY' | sort -u
PRIORITY=6
SYSLOG_FACILITY=3
Article no: 000041458
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.