步骤一:创建用于 audit 转换日志时间格式的脚本
# vim time_format_conversion.pl
创建以下内容:
s/(1\d{9})/localtime($1)/e
(补充:这里以创建名为 time_format_conversion.pl 的用于转换 audit 日志时间格式的脚本为例)
步骤二:转换 audit 日志时间格式
# cat /var/log/audit/audit.log | perl -p time_format_conversion.pl
或者:
# less /var/log/audit/audit.log | perl -p time_format_conversion.pl
或者:
# more /var/log/audit/audit.log | perl -p time_format_conversion.pl
或者:
# head /var/log/audit/audit.log | perl -p time_format_conversion.pl
或者:
# tail /var/log/audit/audit.log | perl -p time_format_conversion.pl
或者:
# tail -f /var/log/audit/audit.log | perl -p time_format_conversion.pl
(补充:这里以使用名为 time_format_conversion.pl 的用于转换 audit 日志时间格式的脚本为例)