博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
日志服务器的运作机制:
阅读量:5050 次
发布时间:2019-06-12

本文共 2088 字,大约阅读时间需要 6 分钟。

日志服务器的运作机制大致是这样的:

1、客户端将日志发送到服务器,服务端的日志里于是出现了客户端的日志

2、服务端将日志导入mysql,通过php程序进行日志分析并显示在网页上。

 环境:CentOS 6.3 x64

服务端:loganalyzer.test.org   192.168.1.249

客户端:apache01.test.org      192.168.1.21

 一、配置基本的日志服务器

1、在服务端开启接收日志选项,编辑/etc/rsyslog.conf,取消下面两行注释:

$ModLoad imtcp  $InputTCPServerRun 514

这会让rsyslog监听本地tcp 514端口,请注意iptables防火墙要打开该端口。

同理,如果需要监听udp 514端口,则启用下面这段代码

$ModLoad imudp $UDPServerRun 514

2、在客户端修改开启发送日志选项,编辑/etc/rsyslog.conf ,在行末添加如下内容:

 *.*   @@192.168.1.249

也可以写域名,但是为了减少依赖和服务的可靠性,建议使用IP地址。

全部日志发送的话,感觉有很多垃圾,比如cron日志,可以选择性的发送一些日志

*.info;mail.none;cron.none   @@192.168.1.249

注意:上面有两个@,如果服务端采用udp协议,则只需要一个@

 1*.*   @192.168.1.249

tcp更稳定可靠,udp更快速高效, 请根据需要选择。

3、重启rsyslog服务

/etc/init.d/rsyslog restart

不出意外,在服务端应该就可以看到客户端的日志了。

二、在服务端配置loganalyzer

1、安装LAMP

yum -y install httpd mysql-server php php-mysql php-gd php-xml php-xmlrpc php-mbstring php-mcrypt php-snmp  --enablerepo=epel    sed -i '/ServerTokens/{s/OS/Minor/g}' /etc/httpd/conf/httpd.conf    sed -i '/ServerSignature/{s/On/Off/g}' /etc/httpd/conf/httpd.conf    echo "
"  >/var/www/html/index.php    sed -i '/;date.timezone/{s/;//g;s/=/= Asia\/Shanghai/g}' /etc/php.ini

2、配置rsyslog-mysql

yum install rsyslog-mysql -y chkconfig --level 2345 mysqld on /etc/init.d/mysqld start mysql_secure_installation

找到 /usr/share/doc/rsyslog-mysql-5.8.10/createDB.sql,

导入数据库:  

 # mysql -u root -p 

这会创建一个数据库loganalyzer,和两个表 SystemEvents / SystemEventsProperties

授予权限

mysql -u root -p -e "GRANT ALL PRIVILEGES ON loganalyzer.* TO rsyslog@localhost IDENTIFIED BY  'rsyslogpassword';"  mysql -u root -p -e "flush privileges;"

编辑/etc/rsyslog.conf

在文件末尾添加两行让系统日志导入到mysql中去

$ModLoad MySQL  *.*       >127.0.0.1,loganalyzer,rsyslog,rsyslogpassword

后面三个字符段的格式是:【数据库名】【用户名】【密码】,之间用逗号分开

重启服务

/etc/init.d/rsyslog restart

配置检查

tail /var/log/message 是否有数据库连接报错

登录mysql,检查Syslog数据库中的SystemEvents是否依然为空

# mysql -u root -p -e "select * from loganalyzer.SystemEvents;"
3、配置loganalyzer第一、二、三步直接next,然后跳到第七步,选择下列值(注意大小写!!)
第八步,完成配置

 

配置失败,可以清空文件config.php来重新配置loganalyerzer 。

 

©著作权归作者所有:来自51CTO博客作者紫色葡萄的原创作品,如需转载,请注明出处。

转载于:https://www.cnblogs.com/zyxlyf/p/10030252.html

你可能感兴趣的文章
Codeforces 620E(线段树+dfs序+状态压缩)
查看>>
Windows7中双击py文件运行程序
查看>>
Market entry case
查看>>
bzoj1230 开关灯 线段树
查看>>
LinearLayout
查看>>
学习python:day1
查看>>
css3动画属性
查看>>
第九次团队作业-测试报告与用户使用手册
查看>>
Equal Sides Of An Array
查看>>
CentOS笔记-用户和用户组管理
查看>>
Mongodb 基本命令
查看>>
Qt中QTableView中加入Check列实现
查看>>
“富豪相亲大会”究竟迷失了什么?
查看>>
控制文件的备份与恢复
查看>>
返回代码hdu 2054 A==B?
查看>>
Flink独立集群1
查看>>
iOS 8 地图
查看>>
20165235 第八周课下补做
查看>>
[leetcode] 1. Two Sum
查看>>
iOS 日常工作之常用宏定义大全
查看>>