Ya que su objetivo final es el de trazar la historia de la información en el sistema.los archivos de registro, puede, como alternativa, pruebe grep
desde la línea de comandos, y la búsqueda de todos los registros del sistema a la vez. Yo no soy un pro con grep
, pero buscando algo como "shutdown" en todos los registros se podría hacer a través de:
grep shutdown /var/log/system.log*
Esto produciría una sola salida con cualquier línea que contenga la palabra "apagar". El *
al final es una expresión regular que se amplía la búsqueda a todos los archivos empezando system.log
, independientemente de la extensión que sigue (por ejemplo, system.log.0.bz2, system.log.0.bz3
). Si usted grok expresiones regulares, también conocido como "regex" (yo no), entonces usted puede aumentar aún más este tipo de búsqueda y hacer que sea ridículamente poderoso y específico. Usted puede comprobar fuera de este enlace y en este enlace para obtener más información sobre las expresiones regulares.
También, si desea ver los resultados fuera de la Terminal, que podría canalizar los resultados a un archivo de texto plano a través de:
grep shutdown system.log* | ~/Desktop/results.txt
Me doy cuenta de que esto no reestructurar su sistema de registros, pero consigue que el resultado final que usted está buscando.