关于syslog远程接受日志格式

关于syslog远程接受日志格式

这是apache本地记录的日志信息:

123.123.253.19 - - [24/Nov/2008:16:59:39 +0800] "GET /images/navbg2.jpg HTTP/1.1" 304 - "http://jy.abc/css/share.css" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.4) Gecko/2008102920 Firefox/3.0.4"
123.123.253.19 - - [24/Nov/2008:16:59:39 +0800] "GET /css/mydata.css HTTP/1.1" 304 - "http://jy.abc.com/home/myarchive.php" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.4) Gecko/2008102920 Firefox/3.0.4"

这是通过syslog接受到的日志:比上面的日志前面多了服务器的ip,日志,和日志标记。但这种日志通过awstats分析时分析不了,awstats可以分析上面的日志,

Nov 24 17:04:06 192.168.0.1 apache: 123.123.254.176 - - [24/Nov/2008:17:04:04 +0800] "GET /guojizuqiu/dejia/20081124/110967.shtml HTTP/1.1" 200 18912 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; QQDownload 1.7; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; Alexa Toolbar)"
Nov 24 17:04:06 192.168.0.2 apache: ::1 - - [24/Nov/2008:17:04:03 +0800] "GET / HTTP/1.0" 200 - "-" "Apache/2.2.3 (Red Hat) (internal dummy connection)"


我在httpd.conf里#CustomLog "| logger -p local1.info -t apache" combined这样记录的,请各位大师帮我出出注意,让日志记录到日志服务器上,然后通过awstats进行日志分析。
红色是接受的日志比本地记录的日志多出来的部分,
自己先顶个,等各位大师帮我解答,谢谢了先
用管道然后加上 sed把这段除掉,sed 's/^Nov 24 17:04:06 192.168.0.1 apache://g'
大家都在忙吗?会不会是问题太傻了。。
先谢过,
你的意思是我先通过脚本吧日志过滤下,这样不是要吧日志再写一次吗,日志如果小的话还可以,如果太大,会影响系统性能吧。
我是想通过logger记录时直接就不要记录前面那一段,或者在awstats分析时,可以修改他的分析格式,让他分析这种格式的日志,不知道可以不??
有那位大师忙里抽闲帮我出出主意把。
一看你就是刑博武,,唉,,你没得救了
啊??这个问题帮我想想吧,郁闷and郁闷
呵呵,,不会解决,,认识你,逗你开心的