博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
rsyslog+mysql+loganalyzer构建日志服务器
阅读量:6921 次
发布时间:2019-06-27

本文共 1669 字,大约阅读时间需要 5 分钟。

 rsyslog+mysql+loganalyzer

一,背景

服务器数量增量的情况下,需要建立一台日志服务器来查看每台服务器的异常情况。

Server :centos 6.3 64bit,Server version: 5.1.67,Apache/2.2.15,PHP 5.3.3,rsyslogd 5.8.10

centos6.0系列的系统已经是rsyslog记录日志。

LogAnalyzer是一个syslog和其他网络事件数据的Web前端工具,提供简单易用的日志浏览、搜索和基本分析以及图表显示。采用php开发的,因此需要php的运行环境,可以是lamp,也可以是lnmp。根据自己的喜好来搭建。
二,安装好环境

yum install rsyslog rsyslog-mysql mysql-server  httpd mod_ssl php php-gd php-mysql

如果有兴趣可以采用源码编译安装。

三,导入Syslog的数据库,并设置权限

[root@test1 ~]# mysql < /usr/share/doc/rsyslog-mysql-5.8.10/createDB.sql 

Mysql> grant all privileges on Syslog.* to log@localhost  identified by 123456;

Mysql>flush privileges;

Mysql>exit

四,编辑rsyslog.conf

#vim /etc/rsyslog.conf

#### MODULES ####

$ModLoad ommysql.so  #这两行添加

*.* :ommysql:localhost,Syslog,log,123456  #localhost表示主机,Syslog数据库名,log管理这个数据库的用户,123456密码。

$ModLoad immark  #下面三行取消注释

$ModLoad imudp

$UDPServerRun 514  #利用upd 514传递

#/etc/init.d/rsyslog restart

五,安装loganalyzer

目前最新版3.6.3

#wget 

#tar xf loganalyzer-3.6.3.tar.gz

# mkdir -p /var/www/html/syslog

#rsync -a loganalyzer-3.6.3/src/* /var/www/html/syslog

# vi /etc/httpd/conf.d/ssl.conf  修改下面两行

DocumentRoot "/var/www/html/syslog/"

ServerName my.log.com:443

#/etc/init.d/httpd start

编辑windowshosts文件,添加

192.168.1.26   my.log.server

打开浏览器https://my.log.com,开始安装  

# touch /var/www/html/syslog/config.php  建立完后再点recheck

[root@test1 ~]# chmod 666 /var/www/html/syslog/config.php

 

 创建登录管理页面的用户

 

[root@test1 ~]# chmod a+r /var/log/messages

成功后的图

六,添加客户端

# yum install rsyslog
# vi /etc/rsyslog.conf
添加如下内容
*.*   @192.168.1.26:514
:192.168.1.26为日志服务器端IP地址,@表示用udp传输,514表示514端口,@@表示tcp514可以省略,因为默认是514端口。

本文转自 deng304749970 51CTO博客,原文链接:http://blog.51cto.com/damondeng/1157360,如需转载请自行联系原作者
你可能感兴趣的文章
[BZOJ2753]滑雪与时间胶囊
查看>>
学生课程成绩
查看>>
2015 Multi-University Training Contest 1 - 1009 Annoying problem
查看>>
运行os.fork()报AttributeError: module 'os' has no attribute 'fork'
查看>>
centos7下部署FastDFS分布式文件系统
查看>>
添加ASP.NET AJAX控件工具集到VS2010的方法
查看>>
Vue.js系列之三模板语法
查看>>
C# 多线程学习系列三之CLR线程池系列之ThreadPool
查看>>
mysql之sql语句逻辑执行顺序
查看>>
MySQL慢查询语句的定位
查看>>
洛谷P1012 拼数
查看>>
冒泡排序
查看>>
转:【渗透攻防Web篇】SQL注入攻击高级
查看>>
listview用法
查看>>
为热力图上的点添加事件
查看>>
Java 编译解释
查看>>
push 与 concat的区别
查看>>
如何使用跨平台工具创建 NuGet 包(转)
查看>>
curl入门
查看>>
Laravel 使用阿里云 oss 存储对象
查看>>