我已经在我的机器上安装了Osquery实用程序。当我启动一个SQL命令时,它将输出输出到STDOUT。有没有办法将输出重定向到文件?Need help, type '.help'osquery> +--------------+-----+-------------+----------+----------+-------------+-----------+----------+----
可以打开osquery的结果日志吗?目前,每个查询都集中在osqueryd.results.log中,但我想根据预定的事件来划分日志。我如何才能做到这一点?"query": "SELECT * FROM crontab;", +"logger_path": "/var/log/osquery* FROM file_events;",
"remov