centos6.5 x86_64下搭建rsyslog服务

用centos6.5 系统自带的rsyslog服务建立日志服务器

一、搭建前的准备工作

安装lnmp(可选)

配置好网络服务(DNS和NTP),有助于提高日志记录工作的精确性。

yum install -y ntp

service ntpd start

/usr/sbin/ntpdate asia.pool.ntp.org

hwclock –systohc

二、日志服务器安装

# yum -y install rsyslog rsyslog-mysql

配置

# vi /etc/rsyslog

添加以下几行

$ModLoad immark   # provides --MARK-- message capability

$ModLoad ommysql

*.*       :ommysql:localhost,Syslog,root,pass

$ModLoad imudp.so  # provides UDP syslog reception

$UDPServerRun 514  # start a UDP syslog server at standard port 514

注:*.*       :ommysql:localhost,Syslog,rsyslog,password

localhost 为mysql主机地址

Syslog    为mysql数据库

rsyslog      为mysql用户名

password      为mysql用户root密码

$UDPServerRun 514  UDP端口,接受客户端日志

导入数据库

# mysql -u root -p < /usr/share/doc/rsyslog-mysql-5.8.10/createDB.sql

# mysql -u root -p 输入密码

GRANT ALL PRIVILEGES ON Syslog.* to [email protected] IDENTIFIED BY ‘password‘;

FLUSH PRIVILEGES;

exit;

注:createDB.sql 文件里有自动创建Syslog数据库,该数据库包含两表SystemEvents和SystemEventsProperties。。

三、启动rsyslog日志服务器

# /etc/init.d/syslog stop      停止syslog日志

# /etc/init.d/rsyslog start     启动rsyslog日志

service rsyslog start/stop/restart  也行

将rsyslog设置开机启动

# chkconfig --level 3 rsyslog on  启用rsyslog开机启动

四、安装loganalyzer服务器

wget http://

# tar zxvf loganalyzer-3.2.1.tar.gz

# mkdir -p /usr/local/nginx/html/loganalyzer

# cp -rf /root/loganalyzer-3.2.1/src/* /usr/local/nginx/html/loganalyzer

注:/usr/local/nginx/html为web服务器目录

# cd /usr/local/nginx/html/loganalyzer

创建config.php配置文件

# touch config.php

# chmod 666 config.php

启动nginx

# service nginx restart

在IE里输入http://YOUR SERVER IP/loganalyzer 进行loganalyzer配置

按提示下一步.下一步操作即可

注:注意数据库表名分大小写.应该写为 SystemEvents

五、日志服务器客户端安装

# rpm -qa |grep ntp 一般是安装了滴

在/etc/ntp.conf后加上一行

server YOURSERVERIP

# service ntpd start

# ntpq -p

# yum install rsyslog

# vi /etc/rsyslog.conf

添加如下内容

*.*   @YOUR  SERVER IP

注:YOUR SERVER IP为日志服务器端IP地址

时间: 2024-08-05 11:17:33

centos6.5 x86_64下搭建rsyslog服务的相关文章

CentOS6.4_64位下搭建Rsync+Inotify实现实时同步

CentOS6.4_64位下搭建Rsync+Inotify实现实时同步 rsync是linux下的文件同步服务,功能简单来说就是服务端打开873端口,客户端连接这个端口,并对服务器端配置的目录进行同步,可以理解为客户端比对服务器端资源后,对增量或者差异的数据进行增删改操作,功能支持上传(推送)或下载(获取)比对,也就是远程数据比对本地数据而后对远程数据进行增删改操作,以及本地数据比对远程数据然后对本地数据进行增删改操作. centos6.4下默认已经安装,只需保证依赖服务xinetd开启即可.

如何在Windows Server 2008 R2下搭建FTP服务

在Windows Server 2008 R2下搭建FTP服务,供客户端读取和上传文件 百度经验:jingyan.baidu.com 工具/原料 Windows Server 2008 R2 百度经验:jingyan.baidu.com 方法/步骤 1 安装FTP服务 开始-->管理工具-->服务器管理器 步骤阅读 2 安装IIS/FTP角色 打开服务器管理器,找到添加角色,然后点击,弹出添加角色对话框,选择下一步 步骤阅读 3 选择Web服务器(IIS),然后选择FTP服务,直到安装完成.

Centos6.4版本下搭建LAMP环境

Centos6.4版本下搭建LAMP环境 配置yum mkdir/mnt/cdrom mount/dev/cdrom  /mnt/cdrom 装载光盘 vi /etc/yum.repos.d/CentOS-Media.repo 然后清除yum缓存 yum clean all 将两个配置文件改名绕过网络安装 mv /CentOS-Base.repo CentOS-Base.repo1 mv /CentOS-Debuginfo.repo CentOS-Debuginfo.repo1 完成yum配置

Linux下搭建VPN服务

转载需注明原文地址 http://mushapi.com/vpn-server-on-linux.html 最近google封锁的愈发严实了,所以不得不考虑弄个常备的VPN了.之前也用过买的vpn但是我用的那家vpn的官网也被封锁了,所以只能自己动手喽-本文是我安装完成后根据记忆写的,可能有不准确的地方,欢迎留言告诉我. 一.安装所需软件 在linux上搭建一个vpn server需要有iptables.ppp.pptpd.其中iptables和ppp可以直接通过yum安装. 1 yum ins

linux下搭建tomcat服务

从上节我们知道了tomcat并且由他引申出了java虚拟机JDK,今天我们来详细了解下,并学习搭建这个java服务. 我说下我对这个服务的看法,这个服务在实际生产中金融公司运用的比较多,为什么呢? Tomcat是Apache 软件基金会(Apache SoftwareFoundation)的Jakarta 项目中的一个核心项目,由Apache.Sun 和其他一些公司及个人共同开发而成.因为Tomcat 技术先进.性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为

Linux下搭建DNS服务

Linux下搭建DNS服务器 注:本文主要侧重DNS的配置,原理的话会另发一篇文章~ 一.DNS(域名系统)作用和原理 1.  DNS的作用: 正向解析:根据域名查找对应的IP地址 反向解析:根据IP地址找对应的域名 2.  DNS的工作模式: 递归查询 迭代查询 3.  域名结构 分层式的结构,且上层只管理下层域名,便于管理维护. 二.BIND服务简介 1.Linux下常用的DNS服务是BIND(BerkeleyInternet Name Domain) 官方站点:https://www.is

centos6.5 x86_64下编译安装strongswan

centos6.5 x86_64 1,安装必须的库 yum update yum install pam-devel openssl-devel make gcc 2,下载strongswan wget http://download.strongswan.org/strongswan.tar.gz tar xzf strongswan.tar.gz cd strongswan-* 3,编译安装 ./configure  --enable-eap-identity --enable-eap-md

linux下搭建ftp服务

操作系统:centos7.0 64位 使用vsftpd搭建ftp服务 1.yum install vsftpd 2.启动/重启/关闭vsftpd服务器[[email protected] ftp]# /sbin/service vsftpd restartShutting down vsftpd: [ OK ]Starting vsftpd for vsftpd: [ OK ]OK表示重启成功了.启动和关闭分别把restart改为start/stop即可.如果是源码安装的,到安装文件夹下找到st

centos6.5 x86_64下yum安装lnmp+phpmyadmin

平台:centos6.5 x86_64 1,关闭SElinux vi /etc/selinux/config 将SELINUX=enforcing改为SELINUX=disabled reboot 2,添加yum源 rpm -Uvh http://mirrors.yun-idc.com/epel/6/x86_64/epel-release-6-8.noarch.rpm rpm -Uvh http://rpms.famillecollet.com/enterprise/remi-release-6