码迷,mamicode.com
首页 >  
搜索关键字:rsyslog logstash    ( 1725个结果
iptables日志与limit参数
在处理工作问题的时候需要查看防火墙的日志,由于默认日志都是在系统日志里/var/log/messages里面。需要对rsyslog做设置。首先编辑配置文件/etc/rsyslog.conf如下:# Log all kernel messages to the console.# Logging mu...
分类:其他好文   时间:2014-09-03 14:38:16    阅读次数:179
基于Centos 6.5+MariaDB+loganalyzer+syslog搭建远程系统日志收集和分析环境
一、首先来解读下rsyslog配置文件的含义配置文件路径/etc/rsyslog.conf在rsyslog中facility设施可以从功能或者程序上对日志分类常用的以下几种auth和认证相关的authpriv和认证授权相关的cron专门给周期性任务计划做日志记录的daemon帮守护进程做日志记录kern给内核做日志记录lp..
分类:数据库   时间:2014-08-31 10:36:21    阅读次数:532
Ubuntu 下安装Kibana和logstash
准备工作安装:openssl卸载旧版本apt-get remove opensslapt-get autoremove openssl下载最新版本wget http://www.openssl.org/source/openssl-1.0.1i.tar.gztar -zxvfopenssl-1.0....
分类:其他好文   时间:2014-08-30 18:57:19    阅读次数:3363
rsyslog 与 logrotate 服务
rsyslog与logrotate服务rsyslog 负责写入日志, logrotate负责备份和删除旧日志, 以及更新日志文件。一、rsyslog传统 syslogd 守护进程的工作原理(如下图):1、用户进程将产生的日志消息发送至UNIX域数据报套接字 /dev/log;2、syslogd 守护...
分类:其他好文   时间:2014-08-28 19:43:45    阅读次数:337
Rsyslog分别归档Local0的err、info日志
有个新需求:postgresql的日志在rsyslog服务器中的日志要分开打,根据priority,即:error和warn的日志要归档在一个文件中;info和其余级别的日志归档在一个文件中,并且每小时自动切割日志;解决办法:1.在/etc/rsyslog.d目录下新建配置文件postgresql.confvi/etc/rsyslog.d/pos..
分类:其他好文   时间:2014-08-26 03:02:27    阅读次数:2296
WEB页面日志集中审计
一.日志审计基本结构图。二.构建环境:操作系统采用CentOS6.5x86_64操作系统,构建rsyslog+loganalyzer,日志集中存储在数据库服务器。运维人员的排错很多都是靠分析日志来解决问题的,但是日志过于分散会耽误排错时间,对于线上的服务器要尽快的查找问题,及时给出解决方案。..
分类:Web程序   时间:2014-08-22 02:54:16    阅读次数:371
rsyslog+loganalyzer日志服务器
日志服务器是指专门存放系统日志或者程序日志的服务器。在Linux系统中,服务器会产生大量的日志,根据一般的日志的分类,可以把日志分为以下三种:错误日志--由syslogd(8)执行,各种系统守护进程、用户程序和内核通过syslog(3)向文件/var/log/messages报告值得注意的事件。另外..
分类:其他好文   时间:2014-08-21 08:30:15    阅读次数:309
Linux日志管理系统
日志:按时间序列将发生的时间予以记录。记录内容:事件发生的时间,事件内容。Linux系统的日志系统:1、syslogd:用于CentOS5上,记录系统进程相关的日志2、klogd:内核事件相关的日志rsyslog:用于CentOS6上,支持的新特性:1、支持多线程2、支持基于TCP,SSL,TLS,RELP协议将..
分类:系统相关   时间:2014-08-21 08:29:44    阅读次数:460
Centos6上rsyslog应用(rsyslog+mysql+loganalyzer)
1、配置日志服务器,(1)启用日志服务器的功能:(UDP和TCP开启一个即可)#ProvidesUDPsyslogreception$ModLoadimudp--------开启udp开启记录其他机器的$UDPServerRun514-------监听在514端口上#ProvidesTCPsyslogreception$ModLoadimtcp$InputTCPServerRun514修改完后重启以..
分类:数据库   时间:2014-08-21 08:29:34    阅读次数:283
日志服务rsyslog简述
【日志的概念】日志是按照时间序列,将发生的事予以记录的信息集合。【日志的内容】日志记录:事件发生的时间,事件内容日志级别:事件的关键程度【设施分类】auth 认证相关authpriv 认证授权相关cron 计划任务相关daemon 守护进程相关kern 内核相关lpr 打印相关mail 邮..
分类:其他好文   时间:2014-08-21 08:28:44    阅读次数:259
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!