使用Evtsys和Nxlog搭建syslog日志服务器

简介:

最近一直在学习公司的产品,昨天看到有关syslog的相关功能。自己也在测试的机器上测试下。

说明下Evtsys和nxlog都是把windows下的日志信息转化为sysylog。通过这篇文章我们把Evtsys和nxlog这款软件一起玩转下。

Evtsys这个软件很小的才几百KB,我们可以在http://code.google.com/p/eventlog-to-syslog/,下载到最新版本的程序。该程序有32和64bit之分,所以在下载时,请选择自己所需要的对应版本。

clip_image001

下载完毕解压后,我们只需把evtsys.exe、evtsys.dll,这两个问题复制到Windows\system32目录下。

然后我们在CMD模式下,执行如下命令即可。

evtsys.exe -i -h 192.168.1.101 -p 514

这个是标准格式,亦可精简为:evtsys -i -h 192.168.75.129

参数说明:

i是安装成Window服务;h是syslog服务器地址;p是syslog服务器的接收端口。默认下,端口可以省略,默认是514。

Evtsys安装完毕后,我们就来启动Evtsys服务,命令是:net start evtsys。此时查看Windows的“服务”,发现服务下面增加了一个“Eventlog to Syslog”,并且已经启动。如下图:

clip_image002

clip_image003

clip_image004

Evtsys安装完毕后,我们就可以进行相关的实验了。我们现在syslog的服务器A(主机名XP-201308302208)是IP192.168.75.129,也就是刚刚我们安装evtsys所填写的服务器地址。然后我们使用另外一款软件SyslogWatcher来接收Evtsys所发送的相关日志信息。所有这些软件的下载地址,我会在文章末尾附上的下载地址。

clip_image005

启动SyslogWatcher看看实际的效果。

我们以本机的一个服务UPUPW_Nginx为例,我们现在重启该服务。

clip_image006

clip_image007 clip_image008

可以看到SyslogWatcher已经捕获了Evtsys发送过来的syslog日志信息。

这个是我们在本机测试的,那么我们现在看看如何捕获另外一台机器B(主机名USER-ELV81G3BJ0)上的syslog日志。

clip_image009

Nxlog可以在http://sourceforge.net/projects/nxlog-ce/files/下载。这款软件无论是在32还是64bit系统上,都可以安装的。

Nxlog安装完毕后,如下图:

clip_image011

clip_image012

现在我们来配置nxlog,打开nxlog安装目录下的conf文件夹找到nxlog.conf,如下图:

clip_image013

Nxlog.Conf文件的内容如下:

## This is a sample configuration file. See the nxlog reference manual about the

## configuration options. It should be installed locally and is also available

## online at http://nxlog.org/nxlog-docs/en/nxlog-reference-manual.html

## Please set the ROOT to the folder your nxlog was installed into,

## otherwise it will not start.

#define ROOT C:\Program Files\nxlog

define ROOT C:\Program Files (x86)\nxlog

Moduledir %ROOT%\modules

CacheDir %ROOT%\data

Pidfile %ROOT%\data\nxlog.pid

SpoolDir %ROOT%\data

LogFile %ROOT%\data\nxlog.log

<Input in>

Module im_msvistalog

# For windows 2003 and earlier use the following:

# Module im_mseventlog

</Input>

<Output out>

Module om_tcp

Host 192.168.75.129

Port 514

</Output>

<Route 1>

Path in => out

</Route>

如果你安装的目录和实际的目录有出入的话,我们可以通过:

define ROOT C:\Program Files (x86)\nxlog

这条语句来定义。这个我就不解释了,一看你就知道的。接下来我们是需要修改的是nxlog要把syslog发送到的syslog服务器地址及所使用的协议。

<Output out>

Module om_udp

Host 192.168.75.129

Port 514

</Output>

我们只需把上面这条语句替换即可。配置文件修改完毕后,我们就来启动nxlog。

clip_image014

现在我们再次看看syslog服务器192.168.75.129上的SyslogWatcher上会不会接收到有关B机器的相关syslog信息?

clip_image015

我们通过上图可以很明显的看到,syslog服务器已经接收到了B机器发送过来的syslog日志。

到此我们的实验也就结束了。

Evtsys下载地址:

http://pan.baidu.com/share/link?shareid=3338984035&uk=3104283265

Nxlog下载地址:

http://pan.baidu.com/share/link?shareid=3337006865&uk=3104283265

SyslogWatcher下载地址:

http://pan.baidu.com/share/link?shareid=3330843469&uk=3104283265

其他syslog工具下载地址:

http://pan.baidu.com/share/link?shareid=3335026364&uk=3104283265

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
3月前
|
存储 运维 应用服务中间件
[运维日志] Web 服务器日志依日期归档(Powershell 实现,附源代码)
[运维日志] Web 服务器日志依日期归档(Powershell 实现,附源代码)
74 0
|
16天前
|
运维 安全 Ubuntu
`/var/log/syslog` 和 `/var/log/messages` 日志详解
`/var/log/syslog` 和 `/var/log/messages` 是Linux系统的日志文件,分别在Debian和Red Hat系发行版中记录系统事件和错误。它们包含时间戳、日志级别、PID及消息内容,由`rsyslog`等守护进程管理。常用命令如`tail`和`grep`用于查看和搜索日志。日志级别从低到高包括`debug`到`emerg`,表示不同严重程度的信息。注意保护日志文件的安全,防止未授权访问,并定期使用`logrotate`进行文件轮转以管理磁盘空间。
24 1
|
5月前
|
存储 关系型数据库 MySQL
CentOS7+Rsyslog+MySQL 搭建 Rsyslog 日志服务器
CentOS7+Rsyslog+MySQL 搭建 Rsyslog 日志服务器
131 0
|
3月前
|
网络安全 数据安全/隐私保护
使用rsync+nxlog同步+采集应用日志并接入到GrayLog5.1【优化篇】
使用rsync+nxlog同步+采集应用日志并接入到GrayLog5.1【优化篇】
32 0
|
3月前
|
JSON NoSQL 网络安全
业务服务器免装插件,使用rsync+nxlog同步+采集应用日志并接入到GrayLog5.1
业务服务器免装插件,使用rsync+nxlog同步+采集应用日志并接入到GrayLog5.1
41 0
|
3月前
|
运维 应用服务中间件 网络安全
利于群晖的File Station+SFTP实现第三方人员快速获取服务器应用日志
利于群晖的File Station+SFTP实现第三方人员快速获取服务器应用日志
78 0
|
3月前
|
存储 JSON 运维
【运维】Powershell 服务器系统管理信息总结(进程、线程、磁盘、内存、网络、CPU、持续运行时间、系统账户、日志事件)
【运维】Powershell 服务器系统管理信息总结(进程、线程、磁盘、内存、网络、CPU、持续运行时间、系统账户、日志事件)
49 0
|
5月前
|
运维 调度
日志服务器的那些坑
日志服务器的那些坑
31 0
|
5月前
|
监控 Java
游戏服务器的内存监控日志
游戏服务器的内存监控日志
60 0
|
6月前
|
应用服务中间件 Linux nginx
百度搜索:蓝易云【linux系统服务器,nginx日志切割保存教程。】
最后,确保定期检查和清理旧的日志文件,以免占用过多的磁盘空间。您可以使用crontab或其他定时任务工具来定期运行清理命令,例如删除超过一定时间的旧日志文件。
188 0