来一发CentOS下搭建Rsyslog日记办事器
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的好朋友们!情况先容:CentOS6.5X64
loganalyze-3.6.3
Rsyslog(默许自带)
日记是纪录全部体系运转形态,包含操纵纪录、软件装置晋级、步伐毛病等等信息,是运维职员离不开的一个体系。上面来设置一个日记会合办事器平台。
1、装置LMAP
我这里为演示,间接用yum装置:
#yum-yinstallrsyslog-mysqlmysql-serverphphttpdphp-mysqlphp-gd
2、导进rsyslog数据库,并设置rsyslog#servicemysqldstart&&servicehttpdstart#mysql</usr/share/doc/rsyslog-mysql-5.8.10/createDB.sqlmysql>grantallprivilegesonSyslog.*torsyslog@localhostidentifiedby"123456";mysql>flushprivileges;
#vi/etc/rsyslog.conf
——————————————————————————————————————
//到场以下内容
$ModLoadommysql.so
*.*:ommysql:localhost,Syslog,rsyslog,123456
//localhost:mysql地点;Syslog:数据库称号,rsyslog:毗连用户,前面为暗码
——————————————————————————————————————
//启用以下行
$ModLoadimmark
$ModLoadimudp$UDPServerRun514
//至于为何用UDP,你懂的
——————————————————————————————————————
#servicersyslogrestart
3、设置Loganalyze
#wgethttp://download.adiscon.com/loganalyzer/loganalyzer-3.6.3.tar.gz
#tarzxvfloganalyzer-3.6.3.tar.gz
#cp-rfsrc/var/www/html/
#cd/var/www/html/
#mvsrclog
#touchconfig.php&&chmod666config.php
用扫瞄器翻开http://ip/log/install.php,页面以下:
注重第七步的数据库称号Syslog及数据库表SystemEvents(巨细写)
情况乐成截图以下(装置完成后倡议将目次下的install.php文件举行删除)
看到顶部两头有一个捐助链接没有,这个能够修正设置文件往失落。#vi./include/function_common.php找到$content[SHOW_DONATEBUTTON]=true;将true改成flase(73行)
4、增加客户端Linux:#vi/etc/rsyslog.conf到场——————————————————$templatelogformat,"%TIMESTAMP%<%syslogfacility-text%.%syslogpriority-text%>%HOSTNAME%%syslogtag%%msg:::sp-if-no-1st-sp%%msg:::drop-last-lf%
"*.*@remoteip:514;logformat——————————————————
测试:
#sudologger-pinfo"Hello,logserver,Iamyourclient"
Windows:因为Windows的日记与Linux分歧,以是必要用到Evtsys这个软件来转换:寄望体系的版本将Evtsys_4.4.0_32-Bit.zip文件夹的中的内容解压到system32目次,装置办事之前能够对syslog办事举行备份(注册表)运转CMD,实行>evtsys-i-s10-hrsyslog_IP-p514
>netstartEvenlogtoSyslog
此时体系会多出一个体系办事,以下图:
此时Loganalyze体系呈现客户端体系的日记
欢迎大家来到仓酷云论坛!
来一发CentOS下搭建Rsyslog日记办事器
啥玩应呀 随着实验课程的结束,理论课也该结束了,说实话教OS的这两位老师是我们遇到过的不错的老师(这话放这可能不太恰当). Windows?是图形界面的,Linux类似以前的?DOS,是文本界面的,如果你运行了图形界面程序X-WINDOWS后,Linux?也能显示图形界面,也有开始菜单、桌面、图标等。 笔者五分钟后就给出了解决方法: “首先备份原文件到其他目录,然后删掉/usr/local/unispim/unispimsp.ksc,编辑 /usr/local/unispim/unispimsp.ini,最后重启动计算机 可以说自己收获很大,基本上完成了老师布置的任务,对于拔高的题目没有去做,因为我了解我的水平,没有时间和精力去做。? 选择一些适于初学者的Linux社区。 一定要养成在命令行下工作的习惯,要知道X-window只是运行在命令行模式下的一个应用程序。在命令行下学习虽然一开始进度较慢。 其次,Linux简单易学,因为我们初学者只是学的基础部分,Linux的结构体系非常清晰,再加上老师循序渐进的教学以及耐心的讲解,使我们理解起来很快,短期内就基本掌握了操作和运行模式。
页:
[1]