rsyslog+mysql+loganalyzer构建日志服务器

本文涉及的产品
云数据库 RDS MySQL,集群版 2核4GB 100GB
推荐场景:
搭建个人博客
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
RDS MySQL Serverless 高可用系列,价值2615元额度,1个月
简介:

 rsyslog+mysql+loganalyzer

一,背景

服务器数量增量的情况下,需要建立一台日志服务器来查看每台服务器的异常情况。

Server :centos 6.3 64bit,Server version: 5.1.67,Apache/2.2.15,PHP 5.3.3,rsyslogd 5.8.10

centos6.0系列的系统已经是rsyslog记录日志。

LogAnalyzer是一个syslog和其他网络事件数据的Web前端工具,提供简单易用的日志浏览、搜索和基本分析以及图表显示。采用php开发的,因此需要php的运行环境,可以是lamp,也可以是lnmp。根据自己的喜好来搭建。
二,安装好环境

yum install rsyslog rsyslog-mysql mysql-server  httpd mod_ssl php php-gd php-mysql

如果有兴趣可以采用源码编译安装。

三,导入Syslog的数据库,并设置权限

[root@test1 ~]# mysql < /usr/share/doc/rsyslog-mysql-5.8.10/createDB.sql 

Mysql> grant all privileges on Syslog.* to log@localhost  identified by 123456;

Mysql>flush privileges;

Mysql>exit

四,编辑rsyslog.conf

#vim /etc/rsyslog.conf

#### MODULES ####

$ModLoad ommysql.so  #这两行添加

*.* :ommysql:localhost,Syslog,log,123456  #localhost表示主机,Syslog数据库名,log管理这个数据库的用户,123456密码。

$ModLoad immark  #下面三行取消注释

$ModLoad imudp

$UDPServerRun 514  #利用upd 514传递

#/etc/init.d/rsyslog restart

五,安装loganalyzer

目前最新版3.6.3

#wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.3.tar.gz

#tar xf loganalyzer-3.6.3.tar.gz

# mkdir -p /var/www/html/syslog

#rsync -a loganalyzer-3.6.3/src/* /var/www/html/syslog

# vi /etc/httpd/conf.d/ssl.conf  修改下面两行

DocumentRoot "/var/www/html/syslog/"

ServerName my.log.com:443

#/etc/init.d/httpd start

编辑windowshosts文件,添加

192.168.1.26   my.log.server

打开浏览器https://my.log.com,开始安装  

# touch /var/www/html/syslog/config.php  建立完后再点recheck

[root@test1 ~]# chmod 666 /var/www/html/syslog/config.php

 

 创建登录管理页面的用户

 

[root@test1 ~]# chmod a+r /var/log/messages

成功后的图

六,添加客户端

# yum install rsyslog
# vi /etc/rsyslog.conf
添加如下内容
*.*   @192.168.1.26:514
:192.168.1.26为日志服务器端IP地址,@表示用udp传输,514表示514端口,@@表示tcp514可以省略,因为默认是514端口。










本文转自 deng304749970 51CTO博客,原文链接:http://blog.51cto.com/damondeng/1157360,如需转载请自行联系原作者
相关实践学习
如何在云端创建MySQL数据库
开始实验后,系统会自动创建一台自建MySQL的 源数据库 ECS 实例和一台 目标数据库 RDS。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助 &nbsp; &nbsp; 相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
16天前
|
存储 关系型数据库 MySQL
|
16天前
|
存储 SQL 关系型数据库
|
10天前
|
SQL 安全 关系型数据库
MySQL的binlog日志的简介与查看
MySQL的binlog日志的简介与查看
26 4
|
9天前
|
网络协议 网络架构
【网络编程入门】TCP与UDP通信实战:从零构建服务器与客户端对话(附简易源码,新手友好!)
在了解他们之前我们首先要知道网络模型,它分为两种,一种是OSI,一种是TCP/IP,当然他们的模型图是不同的,如下
|
11天前
|
关系型数据库 MySQL 数据库
MySQL 启动日志报错: File /mysql-bin.index not found (Errcode: 13 - Permission denied)
MySQL 启动日志报错: File /mysql-bin.index not found (Errcode: 13 - Permission denied)
29 2
|
13天前
|
存储 关系型数据库 MySQL
|
17天前
|
SQL 运维 关系型数据库
机房构建---服务器必须搭配显示器,接口使用VGA的线,必备基础设施之显示器
机房构建---服务器必须搭配显示器,接口使用VGA的线,必备基础设施之显示器
|
8天前
|
关系型数据库 MySQL Java
软件开发2003 -Can·t to MySQL server on ‘xxxxxx‘(10038),宝塔初始化安装mysql,远程链接MySql注意事项,开始时服务器是没有放开端口的,宝塔也都开
软件开发2003 -Can·t to MySQL server on ‘xxxxxx‘(10038),宝塔初始化安装mysql,远程链接MySql注意事项,开始时服务器是没有放开端口的,宝塔也都开
|
7天前
|
存储 关系型数据库 MySQL
探索MySQL:关系型数据库的基石
MySQL,作为全球最流行的开源关系型数据库管理系统(RDBMS)之一,广泛应用于各种Web应用、企业级应用和数据仓库中

推荐镜像

更多