loganalyzer部署文档
目录
5.2 安装rsyslog 连接MySQL数据库的模块... 4
6.1 导入rsyslog-mysql 数据库文件... 4
6.2 创建rsyslog 用户在mysql下的相关权限... 5
6.3 配置服务端支持rsyslog-mysql 模块,并开启UDP服务端口获取网内其他LINUX系统日志 5
7.2 配置rsyslog 客户端发送本地日志到服务端... 6
7.4 编辑/etc/bashrc,将客户端执行的所有命令写入系统日志/var/log/messages中。... 6
八、 测试Rsyslog Server是否可以正常接受Client端日志... 6
10.1 打开浏览器访问:http://192.168.1.107/loganalyzer/. 8
11.1 安装完成后无法用创建的用户登录,需要连到数据库创建用户(bug)... 15
11.2 安装时数据库如果非默认端口通过WEB初始化时会有问题,需要手动把端口加入到配置文件 16
11.3 创建报表时需需要在以下位置把双引号加上,否则报表创建不成功,同时要更改一下ReportID的数据类型为varchar. 16
LogAnalyzer 是一款syslog日志和其他网络事件数据的Web前端。它提供了对日志的简单浏览、搜索、基本分析和一些图表报告的功能。数据可以从数据库或一般的syslog文本文件中获取,所以LogAnalyzer不需要改变现有的记录架构。基于当前的日志数据,它可以处理syslog日志消息,Windows事件日志记录,支持故障排除,使用户能够快速查找日志数据中看出问题的解决方案。
LogAnalyzer 获取客户端日志会有两种保存模式,一种是直接读取客户端/var/log/目录下的日志并保存到服务端该目录下,一种是读取后保存到日志服务器数据库中,推荐使用后者。
LogAnalyzer 采用php开发,所以日志服务器需要php的运行环境,本文采用LAMP。
Rsyslog Server OS:CentOS 6.5
Rsyslog Server IP:192.168.1.27
Rsyslog 版本:rsyslog-5.8.10-8.el6.i686
LogAnalyzer 版本:LogAnalyzer3.6.5 (v3-stable)
LAMP 版本:httpd-2.2.15-30.el6.centos.i686+ mysql-5.1.73-3.el6_5.i686 + php-5.3.3-27.el6_5.i686
防火墙已关闭/iptables: Firewall is not running.
SELINUX=disabled
# yum -y install httpdmysql* php*
启动Apache
# /etc/init.d/httpd start
# chkconfighttpd on
启动数据库
# /etc/init.d/mysqld start
# chkconfigmysqld on
# mysqladmin -uroot password ‘abc123‘
# cd /var/www/html/
[root@TS html]#cat>index.php<<EOF
><?php
>phpinfo();
> ?>
> EOF
打开浏览器访问:http://192.168.1.107/index.php
LAMP环境配置完毕。
# rpm-qa|greprsyslog //默认系统都安装了该软件
# yuminstall rsyslog-mysql –y
rsyslog-mysql为rsyslog 将日志传送到MySQL 数据库的一个模块,这里必须安装。
# cd/usr/share/doc/rsyslog-mysql-5.8.10/
# mysql-uroot -pabc123 <createDB.sql
查看做了哪些操作
# mysql-uroot –p
mysql>show databases;
mysql>show tables;
导入数据库操作创建了Syslog库并在该库中创建了两张空表SystemEvents 和SystemEventsProperties。
# mysql-uroot –p
mysql>grant all on Syslog.* to rsyslog@localhost identifiedby ‘123456‘;
mysql>flush privileges;
mysql>exit
# vi/etc/rsyslog.conf
$ModLoadommysql
*.* :ommysql:localhost,Syslog,rsyslog,123456
在 ####MODULES #### 下添加上面两行。
说明:localhost表示本地主机,Syslog 为数据库名,rsyslog 为数据库的用户,123456为该用户密码。
# vi/etc/rsyslog.conf
$ModLoadimmark #immark是模块名,支持日志标记
$ModLoadimudp #imupd是模块名,支持udp协议
$UDPServerRun514 #允许514端口接收使用UDP和TCP协议转发过来的日志
#/etc/init.d/rsyslog restart
# rpm-qa|greprsyslog
# vi/etc/rsyslog.conf
*.*@192.168.1.107
行尾新增上面这行内容,即客户端将本地日志发送到服务器。
#/etc/init.d/rsyslog restart
# vi/etc/bashrc
在文件尾部增加一行
exportPROMPT_COMMAND=‘{ msg=$(history 1 | { read x y; echo $y; });logger"[euid=$(whoami)]":$(who am i):[`pwd`]"$msg"; }‘
设置其生效
# source/etc/bashrc
客户端配置完毕。
Client 端测试:
Server 端侦测:
说明接收正常,包括你重启机器的一些Log都可以查看到。
#wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz
# tarzxf loganalyzer-3.6.5.tar.gz
# cdloganalyzer-3.6.5
# mkdir-p /var/www/html/loganalyzer
# rsync-a src/* /var/www/html/loganalyzer/
提示没有配置文件,点击here 利用向导生成。
点击 “Next”,进入第二步。
提示错误:缺少config.php文件,并且权限要设置为666,可以使用contrib目录下的configure.sh 脚本生成。
查看configure.sh文件内容
需要在/var/www/html/loganalyzer/下创建config.php 文件,并设置其权限为666。
# touch/var/www/html/loganalyzer/config.php
# chmod666 /var/www/html/loganalyzer/config.php
做完上面的操作之后,执行ReCheck 操作,config.php 文件可写,点击Next 进入下一步。
在UserDatabase Options 中,填入上面设置的参数,然后点击 Next.
点击 Next 开始创建表。
LogAnalyzer首页
INSERT INTO `logcon_users` VALUES (‘1‘,‘admin‘, ‘f2b4658c684c4fc62a7c09d66d9cf65f‘, ‘1‘, ‘0‘, ‘1439177318‘); //密码wld2014
vi /var/www/html/loganalyzer/config.php
$CFG[‘DefaultSourceID‘] = ‘Source1‘;
$CFG[‘Sources‘][‘Source1‘][‘ID‘] =‘Source1‘;
$CFG[‘Sources‘][‘Source1‘][‘Name‘] = ‘MySyslog Source‘;
$CFG[‘Sources‘][‘Source1‘][‘ViewID‘] =‘EVTRPT‘;
$CFG[‘Sources‘][‘Source1‘][‘SourceType‘] =SOURCE_DB;
$CFG[‘Sources‘][‘Source1‘][‘DBTableType‘] =‘monitorware‘;
$CFG[‘Sources‘][‘Source1‘][‘DBType‘] =DB_MYSQL;
$CFG[‘Sources‘][‘Source1‘][‘DBServer‘] =‘10.22.0.22:6000‘; //把端口手动加上
$CFG[‘Sources‘][‘Source1‘][‘DBName‘] =‘Syslog‘;
$CFG[‘Sources‘][‘Source1‘][‘DBUser‘] =‘rsyslog‘;
$CFG[‘Sources‘][‘Source1‘][‘DBPassword‘] =‘6er6427Oko‘;
$CFG[‘Sources‘][‘Source1‘][‘DBTableName‘] =‘SystemEvents‘;
$CFG[‘Sources‘][‘Source1‘][‘DBEnableRowCounting‘]= true;
vi/var/www/html/loganalyzer/admin/reports.php
1114 $sqlquery ="INSERT INTO " . DB_SAVEDREPORTS ." (reportid, sourceid,customTitle, customComment, filterString, customFilters, outputFo
rmat, outputTarget, outputTargetDetails,scheduleSettings)
1115 VALUES(‘" . $content[‘ReportID‘] . "‘, //把引号加上,同时把数据库desclogcon_savedreports;中sourceid的类型改为varchar
1116 ‘". $content[‘SourceID‘] . "‘,
1117 ‘" . $content[‘customTitle‘] . "‘,
1118 ‘" . $content[‘customComment‘] . "‘,
1119 ‘" . $content[‘filterString‘] . "‘,
1120 ‘" . $content[‘customFilters‘] . "‘,
1121 ‘" . $content[‘outputFormat‘] . "‘,
1122 ‘" . $content[‘outputTarget‘] . "‘,
1123 ‘" . $content[‘outputTargetDetails‘] . "‘,
1124 ‘" . $content[‘scheduleSettings‘] . "‘
1125 )";
本文出自 “LINUX集群应用” 博客,请务必保留此出处http://ipinco.blog.51cto.com/2929516/1741153
原文地址:http://ipinco.blog.51cto.com/2929516/1741153