环境:客户端和服务端都需要安装rsyslog服务跳板机-rsyslogserver端/etc/rsyslog.d/server.conf
$ModLoadimtcp
$InputTCPServerRun514
/etc/rsyslog.conf
local4.*/var/log/history.log
sudoservicersyslogrestart客户端-rsyslogclient端/etc/rsyslog.d/client.conf
local4.*@@..
分类:
其他好文 时间:
2015-12-08 07:28:41
阅读次数:
216
版本filebeat1.0.0-rc2logstash2.0.0-1elasticsearch2.0.0kibana4.2名词解释Elasticsearch存储索引KibanaUIKibanadashboard可视化思维图LogstashInputBeatsplugin收集事件Elasticsearchoutputplugin发送事务Filebeat日志数据托运人shipperTopbeat轻量级服务器监控Packetbeat在..
分类:
其他好文 时间:
2015-12-07 00:45:37
阅读次数:
1053
软件准备: logstash-2.1.0.zip elasticsearch-2.1.0.zip kibana-4.3.0-windows.zip Redis-x64-2.8.2104.msi 下载地址:http://pan.baidu.com/s/1jHyw9Qe 安装软件 1、安装Redis,根...
分类:
其他好文 时间:
2015-12-06 14:29:10
阅读次数:
197
本文将将介绍通过logstash用来收集mysql的慢查询日志,然后推送给elasticsearch,并创建自定义的索引,最终通过kibana进行web展示。环境介绍:操作系统版本:centos6.664bitMysql版本:mysql5.6.17与mysql5.1.36Logstash版本:logstash-2.0.0.tar.gzElasticsearch版本:elastics..
分类:
数据库 时间:
2015-12-03 15:43:16
阅读次数:
750
本文将介绍如果使用logstash,elasticsearch,kibana搭建一个日志分析系统。Logstash支持的日志类型非常的广泛,支持nginx,postfix.windows系统日志,java日志以及mysql慢查询日志,Docker日志等,并带有强大的过滤器功能,还可以输出到elasticsearch,nagios,mail等,功能相当..
分类:
其他好文 时间:
2015-12-02 18:40:10
阅读次数:
333
yuminstalljava-1.8.0-openjdkyuminstallelasticsearch-2.1.0.rpmsystemctlstartelasticsearchrpm-qcelasticsearchtar-zxvfkibana-5.0.0-snapshot-linux-x64.tar.gzmvkibana-5.0.0-snapshot-linux-x64kibanacp-Rkibana/opt/vi/etc/systemd/system/kibana.service[Service]ExecS..
分类:
其他好文 时间:
2015-12-01 19:39:19
阅读次数:
663
#!/bin/sh#服务优化,(sshd、network、crond、syslog、rsyslog)服务保持默认开机启动ServiceList=$(chkconfig--list|grep‘0‘|awk‘{print$1}‘|grep-Ev‘sshd|network|crond|syslog‘)forServicein$ServiceListdo/etc/init.d/$Servicestopchkconfig--level0123456$Serviceoffdone#..
分类:
系统相关 时间:
2015-11-28 06:42:00
阅读次数:
223
开机不启动不必要系统服务,节省硬件资源,解决安全隐患调整服务有两种办法没有这个命令就安装一下。执行这个命令,出现下面界面按空格键选择或取消,tab切换选择确定或取消系统服务留下 crond iptables netwark rsyslog sshd 其他全部取消。想生效必须重启,不想重启就开通,还有...
分类:
系统相关 时间:
2015-11-28 06:33:36
阅读次数:
219
1.2015.11.22-2015.11.292.这周的工作:(1).主页上全局网络拓扑图不能显示出来(2).原因:日志格式中没有目的ip,(3).解决办法:修改rsyslog日志服务器的日志格式,加上ip字段;修改正则表达式和相应程序。3.遇到的问题:(1).判断是不是js错误,但是在运行程序时,...
分类:
其他好文 时间:
2015-11-27 19:27:02
阅读次数:
139
通过更改设置,我们可以开启它:1.修改rsyslog文件,将/etc/rsyslog.d/50-default.conf 文件中的#cron.*前的#删掉;2.重启rsyslog服务service rsyslog restart3.重启cron服务service cron restart查看日志:m...
分类:
系统相关 时间:
2015-11-27 09:12:31
阅读次数:
184