Сначала создаем pipe:
mkfifo /path/to/pipe
Затем в /etc/syslog.conf пишем строчку типа:
*.info |/path/to/pipe
Перезапускаем syslogd:
kill -1 'cat /var/run/syslogd.pid'
И запускаем свою программу, которая будет читать с пайпа данные.URL:
Обсуждается: http://www.opennet.me/tips/info/502.shtml
Я бы все-таки сначала запустил бы программу-фильтр, а потом уже посылал бы сигнал syslog'у на перечитку конфигурации.
и правильно бы делал. :)
A ja bi postavil syslog-ng :P
syslog-ng ставится под большое колличество дистров юниксовых ОС и имеет возможности не только пайпы юзать но и СКРИПТ на шелле вместо пути написать! Во как!)