Hola gente, navegando encontré un script:
http://www.c-note.dk/viewcv/trunk/block ... ts&view=co
que con el Sys::Syslog hace esto:
openlog('block_idiots_ssh', 'cons.pid', 'security');
open(SYSFIFO, "< " . $pipe) or die $1;
syslog('info', "Starting");
until ( $time_to_die ) {
my $line = <SYSFIFO>;
}
close(SYSFIFO);
closelog();
Ese until es un bucle infinito (es un deamon) y va leyendo constantemente el log... se supone que en cada línea nueva que se escriba en el log lo ...