一、配置服务器端
1.1搭建LAMP环境,前段时间写过一篇关于搭建LAMP的博客,大家可以去看一下,写的非常详细:https://blog.51cto.com/bella41981/1978267
1.2 导入rsyslog-mysql 数据库文件
# cd /usr/share/doc/rsyslog-7.4.7/
# mysql -uroot -p<mysql-createDB.sql
# Enter password:
1.3 登录数据库查看:
mysql> show databases;
mysql> show tables;
导入数据库操作创建了Syslog 库并在该库中创建了两张空表SystemEvents 和SystemEventsProperties。
1.4 在MySQL下创建rsyslog用户并授权:
mysql> grant all on Syslog.* to rsyslog@'localhost' identified by 'MyNewPass4!';
mysql> flush privileges;
mysql> exit
1.5 配置服务端支持rsyslog-mysql 模块,并开启UDP服务端口获取网内其他LINUX系统日志;
# vi /etc/rsyslog.conf #按如下进行更改
#### MODULES ####
$Modload ommysql
*.* :ommysql:localhost,Syslog,rsyslog,MyNewPass4!
#localhost 表示本地主机,Syslog 为数据库名,rsyslog 为数据库的用户,MyNewPass4!为该用户密码。
$ModLoad immark # immark是模块名,支持日志标记
$ModLoad imudp # imupd是模块名,支持udp协议
$UDPServerRun 514 #允许514端口接收使用UDP和TCP协议转发过来的日志
1.6 重启rsyslog服务
# systemctl restart rsyslog.service
二、配置客户端
2.1 检查客户端有没有安装rsyslog
# rpm -qa rsyslog
2.2 配置rsyslog客户端发送本地日志到服务端
# vi /etc/rsyslog.conf *.* @192.168.253.160:514 #在文件结尾处增加此内容
2.3 重启rsyslog服务
# systemctl restart rsyslog.service
7.4 编辑/etc/bashrc,将客户端执行的所有命令写入系统日志/var/log/messages中
# vi /etc/bashrc
export PROMPT_COMMAND='{ msg=$(history 1 | { read x y; echo $y; });logger "[euid=$(whoami)]":$(who am i):[`pwd`]"$msg"; }' #在结尾处加上此内容
设置使其生效
# source /etc/bashrc
八、测试rsyslog_server可否正常接收rsyslog_client的日志
rsyslog_client执行以下操作:
rsyslog_server查看:
说明服务端可以正常接收客户端的日志。
三、安装LogAnalyzer
# cd /home/rsyslog_server/tools/
# wget
#后期软件可能会更新,建议大家去官网下载最新版本,官网地址下载地址:http://loganalyzer.adiscon.com/downloads/
# tar zxf loganalyzer-3.6.5.tar.gz
# cd loganalyzer-3.6.5
# mkdir -p /var/www/html/loganalyzer# cp -a src/* /var/www/html/loganalyzer/
四、在浏览器中进行安装LogAnalyzer
4.1 打开浏览器,输入
提示无配置文件,点击here按钮生成;
4.2 点击next进行系统环境测试:
此处提示没有config.php文件,使用contrib中的configure.sh脚本可生成;
# cd contrib/
# cp configure.sh /var/www/html/loganalyzer/
# cd /var/www/html/loganalyzer/
# sh configure.sh
此部分操作在/var/www/html/loganalyzer/目录下创建config.php文件并配置权限为666,也可以使用mkdir及chmod命令执行。
4.3 继续下一步,填写数据库信息
点击next生成数据库中的表;
4.4 设置管理员
4.5 创建第一个系统日志source
4.6 完成
Rsyslog + LogAnalyzer 日志服务器部署完毕,可根据需要进行设置。
本文转载自:
如有侵权请作者联系我删除,谢谢!!!