O agendamento está no arquivo /etc/cron.d/logcheck
.
Abaixo está o conteúdo do arquivo:
# /etc/cron.d/logcheck: crontab entries for the logcheck package
PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin
MAILTO=root
@reboot logcheck if [ -x /usr/sbin/logcheck ]; then nice -n10 /usr/sbin/logcheck -R; fi
2 * * * * logcheck if [ -x /usr/sbin/logcheck ]; then nice -n10 /usr/sbin/logcheck; fi
# EOF
Então, ele é executado após a reinicialização e a cada 2 minutos a cada hora todos os dias.
Sugiro não alterar a frequência, mas identificar os eventos de log que você não deseja receber e adicioná-los a uma pasta de logcheck ignore como /etc/logcheck/ignore.d.server/. O Logcheck já tem um bom conjunto de regras pré-instaladas, mas você pode modificá-las ao seu gosto.