您的位置:首页 > 运维架构 > Linux

CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置

2018-08-08 11:53 489 查看

一、简介:
随着机房内的服务器和网络设备增加,日志管理和查询就成了让系统管理员头疼的事。
系统管理员遇到的常见问题如下:
1、日常维护过程中不可能登录到每一台服务器和设备上去查看日志;
2、网络设备上的存储空间有限,不可能存储日期太长的日志,而系统出现问题又有可能是很久以前发生的某些操作造成的;
3、在某些非法入侵的情况下,入侵者一般都会清除本地日志,清除入侵痕迹;
4、zabbix等监控系统无法代替日志管理,无法监控如系统登录、计划任务执行等项目。
基于上述原因,在当前的网络环境中搭建一台用于日志集中管理的Rsyslog日志服务器就显得十分有必要了。
Rsyslog服务的优点如下:
1、Rsyslog服务器可以大多数的网络设备支持,在网络设备的系统设备选项中大多都有远程日志服务的配置选项。只需要填写上IP地址和端口(大多数设备已经默认是514了),然后确定就可以了;
2、Linux服务器只需要在本地的Rsyslog服务配置中加入简单的一行就可以将日志发送到日志服务器,布署和配置起来十分简单;
3、通过软件(如evtsys)也可以支持Windows服务器,布署和配置也不是很难,但是有些软件是要收费的;
4、搭配前端的loganalyzer等软件,可以轻松实现图形化管理和查询日志。
二构建lamp环境:安装dhcp httpd mysql mysql-server php php-gd php-xml php-mysql
[root@localhost ~]# yum install httpd php php-xml php-gd php-mysql -y #下载
启动服务
[root@localhost ~]# systemctl enable httpd
[root@localhost ~]# systemctl start httpd
关闭防火墙
[root@localhost ~]# systemctl disable firewalld #防火墙开机不在自动启动
[root@localhost ~]# systemctl stop firewalld #关闭防火墙
三创建mysql的的登陆的用户名密码
[root@localhost ~]# grep password /var/log/mysqld.log #查找临时口令
[root@localhost html]# mysql -u root -p #访问
[root@localhost ~]# mysqladmin -u root -p password ‘asdASD123@’ #修改密码
mysql> show databases;

四安装MySQL官方yum仓库,安装MySQL
[root@localhost ~]# ping www.baidu.com
[root@localhost ~]# yum install wget -y #下载wget
进入加目录并下载:
[root@localhost ~]# wget http://dev.mysql.com/get/mysql57-community-release-el7-8.noarch.rpm
[root@localhost ~]# rpm -ivh mysql57-community-release-el7-8.noarch.rpm #安装MySQL官方yum仓库
[root@localhost ~]# yum install mysql-community-server -y #安装MySQL
启动服务
[root@localhost ~]# systemctl enable mysqld
[root@localhost ~]# systemctl start mysqld
测试页如图

设置新网页
[root@localhost ~]# cd /var/www/html/
[root@localhost html]# vim index.php #设置新网页

测试web服务器是否搭建成功:

五:日志服务器的搭建
打开输入模块
[root@localhost ~]# rpm -qa |grep rsyslog #查看是否有进程程序
[root@localhost ~]# vim /etc/rsyslog.conf

[root@localhost ~]# systemctl enable rsyslog #开机自动启动
[root@localhost ~]# systemctl restart rsyslog
安装rsyslog-mysql
从光盘上安装:
[root@localhost html]# yum –disablerepo=* –enablerepo=c7-media install rsyslog-mysql -y #安装rsyslog-mysql
导入表
[root@localhost html]# mysql -u root -p [root@localhost html]# mysql -u root -p #访问
mysql> show databases;

mysql> use Syslog; #使用
mysql> show tables; #查看表格

添加输出模块
[root@localhost html]# vim /etc/rsyslog.conf

六: 安装loganalzey
[root@localhost html]# cd
[root@localhost ~]# wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz
拆包
[root@localhost ~]# tar -zxvf loganalyzer-3.6.5.tar.gz #拆解
拷贝文件
[root@bogon ~]# cd loganalyzer-3.6.5
[root@bogon loganalyzer-3.6.5]# cp -r src/ /var/www/html/webloganalyzer/
[root@bogon loganalyzer-3.6.5]# cd contrib/
[root@bogon contrib]# cp configure.sh /var/www/html/webloganalyzer/
[root@bogon contrib]# cd /var/www/html/webloganalyzer/
[root@bogon webloganalyzer]# bash configure.sh
[root@bogon webloganalyzer]# setenforce 0 # 设为0
七:在浏览器输入http:开始安装
步骤1-先决条件


步骤2-验证文件权限

步骤3-基本配置

步骤4-创建表格

步骤5-检查SQL结果如图:

步骤6-创建主Useraccount

步骤7-创建第一个syslog消息来源

步骤8-完成


八:对另一台centos虚拟机进行配置
[root@node1 ~]# vim /etc/rsyslog.conf

[root@node1 ~]# systemctl restart rsyslog
安装dhcp
[root@node1 ~]# yum –disablerepo=* –enablerepo=c7-media install httpd -y
[root@node1 ~]# service httpd start
观察日志服务器的变化如图:

阅读更多
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: