这里演示的只是简单的本地LAMP结构,mysql用来存储由rsyslog服务发来的日志,php用来运行loganalyzer程序。loganalyzer是一个php应用,用来展示mysql中存储的日志。loganalyzer下载地址:http://download.adiscon.com/loganalyzer/loganalyzer-4.1.3.tar.gz目录:1、安装LAMP。..
分类:
数据库 时间:
2016-01-21 20:10:13
阅读次数:
337
A syslog server represents a central log monitoring point on a network, to which all kinds of devices including Linux or Windows servers, routers, swi...
分类:
系统相关 时间:
2016-01-21 19:53:28
阅读次数:
366
分析和存储日志(一)1、系统日志架构永久日志:进程和操作系统内核需要能够为发生的是事件记录日志,这些日志可用于系统审核和问题故障排除,这些日志永久存储在/var/log目录中,由rsyslog服务进行维护和管理。临时日志:sysetemd-journald守护进程提供一种改进的日志管理服务..
分类:
系统相关 时间:
2016-01-08 15:57:23
阅读次数:
352
1.syslog介绍:日志服务在CentOS5上默认为syslog,而6上全部升级为rsyslog。Rsyslog是syslog的增强版,提供了很多高级的特性。syslog由两个进程构成,klogd和syslogd,klogd记录Kernel产生的日志信息,而syslogd是普通的日志信息。除了一些高级特性,Rsyslog和syslog的整体框架..
分类:
其他好文 时间:
2016-01-04 00:13:11
阅读次数:
386
RHEL6.x搭建rsyslog日志服务器和loganalyzer日志分析工具===============================================rsyslog的介绍logrotate日志滚动的介绍rsyslog的存储途径基于web的loganalyzer日志分析工具的搭建======================================================一、rsyslog..
分类:
数据库 时间:
2015-12-25 19:32:01
阅读次数:
447
环境:客户端和服务端都需要安装rsyslog服务跳板机-rsyslogserver端/etc/rsyslog.d/server.conf
$ModLoadimtcp
$InputTCPServerRun514
/etc/rsyslog.conf
local4.*/var/log/history.log
sudoservicersyslogrestart客户端-rsyslogclient端/etc/rsyslog.d/client.conf
local4.*@@..
分类:
其他好文 时间:
2015-12-08 07:28:41
阅读次数:
216
#!/bin/sh#服务优化,(sshd、network、crond、syslog、rsyslog)服务保持默认开机启动ServiceList=$(chkconfig--list|grep‘0‘|awk‘{print$1}‘|grep-Ev‘sshd|network|crond|syslog‘)forServicein$ServiceListdo/etc/init.d/$Servicestopchkconfig--level0123456$Serviceoffdone#..
分类:
系统相关 时间:
2015-11-28 06:42:00
阅读次数:
223
开机不启动不必要系统服务,节省硬件资源,解决安全隐患调整服务有两种办法没有这个命令就安装一下。执行这个命令,出现下面界面按空格键选择或取消,tab切换选择确定或取消系统服务留下 crond iptables netwark rsyslog sshd 其他全部取消。想生效必须重启,不想重启就开通,还有...
分类:
系统相关 时间:
2015-11-28 06:33:36
阅读次数:
219
1.2015.11.22-2015.11.292.这周的工作:(1).主页上全局网络拓扑图不能显示出来(2).原因:日志格式中没有目的ip,(3).解决办法:修改rsyslog日志服务器的日志格式,加上ip字段;修改正则表达式和相应程序。3.遇到的问题:(1).判断是不是js错误,但是在运行程序时,...
分类:
其他好文 时间:
2015-11-27 19:27:02
阅读次数:
139
通过更改设置,我们可以开启它:1.修改rsyslog文件,将/etc/rsyslog.d/50-default.conf 文件中的#cron.*前的#删掉;2.重启rsyslog服务service rsyslog restart3.重启cron服务service cron restart查看日志:m...
分类:
系统相关 时间:
2015-11-27 09:12:31
阅读次数:
184