通过使用 severity 命令,其选项领域让系统管理员能够很容易地改变一个规则的日志设施和优先级别。
在下面的例子中,example.com 域内的任何主机向 SSH 守护进程发出的各种连接会登录到默认的 authprivsyslog 设施内(因为没有具体指明设施参数值),并且以 emerg 优先:
sshd : .example.com : severity emerg
使用 severity 选项也可以指定某个设施。下面的例子将来自 example.com 域主机的任何 SSH 连接意图登录到 local0 设施,并以alert 优先。
sshd : .example.com : severity local0.alert
实际操作中,这个例子直到 syslog 守护进程(syslogd)被配置为登录到 local0 设施才会起作用。请参阅 syslog.conf man page 来获取有关配置定制日志设施的信息。