В Ubuntu 16.04, которая использует rsyslog
в качестве демона системного журнала. Вы можете сделать следующее как root:
echo 'auth,authpriv.* /var/log/new.log' >> /etc/rsyslog.d/50-default.conf
systemctl restart rsyslog
Обратите внимание на настройку mime_forward
. Пересылка в качестве вложения будет включать все вложения (сообщения, включенные )в виде инкапсулированного сообщения MIME.
Подробнее о параметрах переадресации здесь .