|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
小知识:Linux是一个基于POSIX和UNIX的多用户、多任务、支持多线程和多CPU的操作系统。
日记办事器,能够便利一致检察办事器上的日记,而且写进数据库,举行web显现,便利检察;也起到了必定的宁静的感化,当黑客分开clearhistory的时分,我们这边也是能够看到的;空话少说了,间接正题
Client1:192.168.244.154
Client2:略;一样的设置
logserver:192.168.244.132
LogAnalyzer是一个syslog和其他收集事务数据的Web前端工具,供应复杂易用的日记扫瞄、搜刮和基础剖析和图表显现。接纳php开辟的,因而必要php的运转情况,本文lamp
上面入手下手操纵:
logserver:
yuminstallhttpdmysql*php*mod_sslrsyslog-mysql-y
设置rsyslog;vim/etc/sysconfig/rsyslog
SYSLOGD_OPTIONS="-c2-r-x-m180"
KLOGD_OPTIONS="-x"
各参数感化:
-c指定运转兼容形式。
-r指定监听端口。默许514
-x在吸收客户端动静时,禁用DNS查找。需和-r参数共同利用。
-m标志工夫戳。单元是分钟,为0时,暗示禁用该功效。
编纂rsyslog.conf开启相干属性
$ModLoadimmark.so
$ModLoadimudp.so
$UDPServerRun514
Client1:
编纂rsyslog.conf新增以下:
*.*@192.168.244.132
/etc/init.d/rsyslogrestart
编纂/etc/bashrc
exportPROMPT_COMMAND={msg=$(history1|{readxy;echo$y;});logger"[euid=$(whoami)]":$(whoami):[`pwd`]"$msg";}
source/etc/bashrcce
测试Client实行下令,logserver是不是能够一般吸收
client1:
logserver:tail-f/var/log/messages
申明吸收一般,包含你重启呆板的一些Log都能够检察的。
上面是导进数据库,借助loganalyzer举行web展现
logserver:
[root@logserver~]#mysql-uroot-p</usr/share/doc/rsyslog-mysql-5.8.10/createDB.sql
mysql受权;
mysql>grantallonSyslog.*tolog@%identifiedbylog123;
编纂rsyslog.conf新增以下:
vim/etc/rsyslog.conf
$ModLoadommysql
*.*:ommysql:192.168.244.132,Syslog,log,log123
servicersyslogrestart
mysql>selectID,FromHost,MessagefromSystemEventswhereFromHostlike%client1%;
安装loganalyzer
wgethttp://download.adiscon.com/loganalyzer/loganalyzer-3.6.3.tar.gz
tarzxvfloganalyzer-3.6.3.tar.gz
mkdir-p/var/www/html/syslog
rsync-aloganalyzer-3.6.3/src/*/var/www/html/syslog
#vi/etc/httpd/conf.d/ssl.conf修正上面两行
DocumentRoot"/var/www/html/syslog/"
ServerNamewww.ckuyun.com:443
#/etc/init.d/httpdrestart
编纂Host
192.168.244.132linuxidc.com
翻开扫瞄器https://linuxidc.com入手下手安装
#touch/var/www/html/syslog/config.php
#chmod666/var/www/html/syslog/config.php
#chmoda+r/var/log/messages
下一步,下一步便可
到此步注重便可,其他的都easy
安装完成,登录进进
停止~
小知识:在过去的四年中,我经常使用CentOS,主要是作为企业Linux商业版本产品的一种替代,很多个人、企业或机构都希望拥有主流企业Linux的稳定性、可靠性和声誉。 |
|