为LogAnalyzer添加源IP

本文涉及的产品
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS MySQL,高可用系列 2核4GB
简介:

loganalyzer3.6.5安装后不显示源ip,参考网上资料,执行下面的步骤后同时显示IP和host。

1、数据库修改

LogAnalyzer 默认表字段只有一个 FromHost,我们在添加一个 FromIP,用于记录源IP地址。


#mysql -u root -p

:

mysql> USE Syslog;
mysql> ALTER TABLE SystemEvents ADD FromIP VARCHAR(60) DEFAULT NULL AFTER FromHost;

Parsed in 0.004 seconds at 22.45 KB/s

2、修改rsyslog.conf

rsyslog 默认情况下插入语句没有 FromIP字段,我们修改插入SQL 语句添加 FromIP字段即可,


$template insertpl,"insert into SystemEvents (Message, Facility, FromHost, FromIP, Priority, DeviceReportedTime, ReceivedAt,InfoUnitID, SysLogTag) values ('%msg%', %syslogfacility%, '%HOSTNAME%', '%fromhost-ip%', %syslogpriority%, '%timereported:::date-mysql%', '%timegenerated:::date-mysql%', %iut%, '%syslogtag%')",SQL


$ModLoad ommysql
*.*       :ommysql:localhost,Syslog,root,123456;insertpl


注意添加的时候别有换行符,上面这些文字都在一行上

3、LogAnalyzer添加源IP地址

添加Fields


d4628535e5dde71155fbb7dfa4efce1b9d1661ea

添加views


b90e7bec54e736d19265782198504fc2d56269a1

添加DBMappings,用于建立字段对应关系


5243fbf2b21193132d8c0f9966380cd790238dc8

修改数据源配置 修改默认 Table type =>> MonitorWare, 修改为 NewSyslog 也就是上面新添加的NewSyslog。


b3119313b07eca80c6c3cdce922397dda04483d1

查看日志选择 Select View => NewSyslog, 此时我们可以同时查看 源主机和源IP地址了。


d788d43f8794a4c2718710020df41bd5ad6e3976


本文转自gaodi2002 51CTO博客,原文链接:http://blog.51cto.com/gaodi2002/1617403


相关实践学习
如何快速连接云数据库RDS MySQL
本场景介绍如何通过阿里云数据管理服务DMS快速连接云数据库RDS MySQL,然后进行数据表的CRUD操作。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
相关文章
Curl指定源端口访问网站
Curl指定源端口访问网站
9888 4
|
4月前
|
Ubuntu 网络协议 开发工具
在 Ubuntu Server 上配置静态 IP 地址
在 Ubuntu Server 上配置静态 IP 地址
400 0
|
7月前
|
Java
Centos7.9的ip更改--详细版
Centos7.9的ip更改--详细版
1275 4
|
7月前
|
Linux Apache
CentOS 7 源码安装LAMP环境源 和apache监听别的端口
CentOS 7 源码安装LAMP环境源 和apache监听别的端口
70 0
|
Linux
centos 修改ip地址
centos 修改ip地址
137 0
|
弹性计算 测试技术 数据库
MogDB修改服务器IP
MogDB修改服务器IP
207 0
MogDB修改服务器IP
2022最新Kali下载及配置(root用户、源)
2022最新Kali下载及配置(root用户、源)
1113 0
2022最新Kali下载及配置(root用户、源)
|
关系型数据库 PostgreSQL 数据库连接