Sim, é realmente possível usar shell globs ao configurar os arquivos de log (testados com logcheck 1.3.14
), mesmo que não sejam mencionados na documentação.
# these files will be checked by logcheck
# This has been tuned towards a default syslog install
/var/log/syslog
/var/log/auth.log
/var/log/*-auth.log
/var/log/*-syslog
Nesse caso, ele estaria procurando arquivos em que o nome do host seria anexado ao nome do arquivo de log em /var/log
.