
swatch 是 Linux 系统中用于日志监控的一个实用工具。
该命令能够实时监测系统日志文件,并在检测到特定事件时触发相应的操作。这些被监控的事件及其对应的响应动作都定义在 swatch 的配置文件中。默认情况下,swatch 会读取用户主目录下的 .swatchrc 文件作为配置。不过,在 Red Hat Linux 系统中,默认并没有生成这个文件,用户可以将 /usr/doc/swatch-2.2/config_files/swatchrc.personal 复制到主目录并重命名为 .swatchrc,然后根据需要修改其内容以自定义监控规则和响应行为。
swatch [-A ][-c ][-f ][-I ][-P ][-r ][-t ]
选项说明:
启动系统日志监控服务:
# swatch