一、配置服务器端

1.1搭建LAMP环境,前段时间写过一篇关于搭建LAMP的博客,大家可以去看一下,写的非常详细:https://blog.51cto.com/bella41981/1978267

1.2 导入rsyslog-mysql 数据库文件

# cd /usr/share/doc/rsyslog-7.4.7/

# mysql -uroot -p<mysql-createDB.sql

# Enter password:

1.3 登录数据库查看:

mysql> show databases;

mysql> show tables;

导入数据库操作创建了Syslog 库并在该库中创建了两张空表SystemEvents 和SystemEventsProperties。

1.4 在MySQL下创建rsyslog用户并授权:

mysql> grant all on Syslog.* to rsyslog@'localhost' identified by 'MyNewPass4!';

mysql> flush privileges;

mysql> exit

1.5 配置服务端支持rsyslog-mysql 模块,并开启UDP服务端口获取网内其他LINUX系统日志;

# vi /etc/rsyslog.conf                    #按如下进行更改   

#### MODULES ####    

$Modload ommysql    

*.* :ommysql:localhost,Syslog,rsyslog,MyNewPass4!        

#localhost 表示本地主机,Syslog 为数据库名,rsyslog 为数据库的用户,MyNewPass4!为该用户密码。        

$ModLoad immark            # immark是模块名,支持日志标记    

$ModLoad imudp             # imupd是模块名,支持udp协议    

$UDPServerRun 514          #允许514端口接收使用UDP和TCP协议转发过来的日志

1.6 重启rsyslog服务

# systemctl restart rsyslog.service

二、配置客户端

2.1 检查客户端有没有安装rsyslog

# rpm -qa rsyslog

2.2 配置rsyslog客户端发送本地日志到服务端

# vi /etc/rsyslog.conf     *.* @192.168.253.160:514        #在文件结尾处增加此内容

2.3 重启rsyslog服务

# systemctl restart rsyslog.service

7.4 编辑/etc/bashrc,将客户端执行的所有命令写入系统日志/var/log/messages中

# vi /etc/bashrc     

export PROMPT_COMMAND='{ msg=$(history 1 | { read x y; echo $y; });logger "[euid=$(whoami)]":$(who am i):[`pwd`]"$msg"; }'                #在结尾处加上此内容

设置使其生效

# source /etc/bashrc

八、测试rsyslog_server可否正常接收rsyslog_client的日志

rsyslog_client执行以下操作:

rsyslog_server查看:

说明服务端可以正常接收客户端的日志。

三、安装LogAnalyzer

# cd /home/rsyslog_server/tools/

# wget 

#后期软件可能会更新,建议大家去官网下载最新版本,官网地址下载地址:http://loganalyzer.adiscon.com/downloads/

# tar zxf loganalyzer-3.6.5.tar.gz

# cd loganalyzer-3.6.5

# mkdir -p /var/www/html/loganalyzer# cp -a src/* /var/www/html/loganalyzer/

四、在浏览器中进行安装LogAnalyzer

4.1 打开浏览器,输入

提示无配置文件,点击here按钮生成;

4.2 点击next进行系统环境测试:

此处提示没有config.php文件,使用contrib中的configure.sh脚本可生成;

# cd contrib/

# cp configure.sh /var/www/html/loganalyzer/

# cd /var/www/html/loganalyzer/

# sh configure.sh

此部分操作在/var/www/html/loganalyzer/目录下创建config.php文件并配置权限为666,也可以使用mkdir及chmod命令执行。

4.3 继续下一步,填写数据库信息

点击next生成数据库中的表;

4.4 设置管理员

4.5 创建第一个系统日志source

4.6 完成

Rsyslog + LogAnalyzer 日志服务器部署完毕,可根据需要进行设置。

本文转载自:

如有侵权请作者联系我删除,谢谢!!!