0
我需要提取命令,無論我們在()中看到以下行中的單詞CMD後面的內容。使用正則表達式提取命令
Oct 29 08:00:01 data2 crond[14368]: (root) CMD (sh -xv /home//ste-telnet.sh > /home/hari/logs/ste-telnet$(date +'%Y_%m_%d_%h_%m').succ 2> /home/hari/logs/ste-telnet$(date +'%Y_%m_%d_%h_%m').err)
我需要使用正則表達式,因爲splunk只能理解這一點。
命令是否總是跨越整個字符串的其餘部分? (字符串的末尾是否總是立即在''後面結尾)?) – Nightfirecat
第一個(在CMD之後可以有多個(((和))。你可以在任何linux機器上檢查這個文件#tail在/ var /日誌/ cron的 – shantanuo