官网:http://loganalyzer.adiscon.com/
cd /home/wwwroot
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.4.0.tar.gz
tar xzvf loganalyzer-3.4.0.tar.gz
mv /home/wwwroot/loganalyzer-3.4.0/src /home/wwwroot/loganalyzer
chmod 755 -R /home/wwwroot/loganalyzer
chown www:www -R /home/wwwroot/loganalyzer
——————浏览器访问安装——————
http://ip/loganalyzer 按提示安装
如果设置为disk file 还需设置/var/log的可读权限
——————使用rsyslog的详细配置方法——————
wget http://rsyslog.com/files/download/rsyslog/rsyslog-5.9.4.tar.gz
tar xzvf rsyslog-5.9.4.tar.gz
cd /root/rsyslog-5.9.4
ln -s /usr/local/mysql/bin/mysql_config /usr/local/bin/ #如果选择LNMP源码安装,否则报错
./configure --enable-mysql
make install
ln -s /usr/local/sbin/rsyslogd /sbin/rsyslogd
cp rsyslog.conf /etc #复制源码中的示例文件
——————建立rsyslog启动脚本——————
cp -rp /etc/init.d/syslog /etc/init.d/rsyslog #复制系统自带syslog服务程序为rsyslog程序
sed -i 's/syslog/rsyslog/g' /etc/init.d/rsyslog #使用sed命令将rsyslog中的syslog替换为rsyslog
——————建立mysql数据库——————
cd /root/rsyslog-5.9.4/plugins/ommysql
mysql -uroot -p <createDB.sql
——————编辑配置文件——————
vi /etc/rsyslog.conf
这3行下面添加
$ModLoad immark # provides –MARK– message capability
$ModLoad imuxsock # provides support for local system logging (e.g. via logger command)
$ModLoad imklog # kernel logging (formerly provided by rklogd)
下面这2行是要添加的
$ModLoad ommysql
*.* :ommysql:localhost,Syslog,root,mima
去掉下面2行的注释,主要是接收客户的日志
$ModLoad imudp.so # provides UDP syslog reception
$UDPServerRun 514 # start a UDP syslog server at standard port 514
保存退出,开启防火墙的UDP 514端口,重启防火墙
解释下这句话的含义:
*.* :ommysql:localhost,Syslog,root,mima
Syslog 是数据中database-name
root 是database-userid
mima是root用户登录mysql的密码
————停止自带的syslog日志服务——————
service syslog stop
————启动rsyslog日志服务器——————
# /etc/init.d/syslog stop 停止syslog日志
# /etc/init.d/rsyslog start 启动rsyslog日志
将rsyslog设置开机启动
# chkconfig --level 3 syslog off 停止syslog开机启动
# chkconfig --level 3 rsyslog on 启用rsyslog开机启动
——————linux客户端部署——————
vim /etc/syslog.conf
在最后面添加:. @192.168.17.131
保存退出,重启syslog服务
service syslog restart
此时在服务器上就可以看到相关服务器的日志信息了
或者:
日志服务器客户端安装
# yum install rsyslog
# vi /etc/rsyslog
添加如下内容
*.* @192.168.0.100
注:192.168.0.100 为日志服务器端IP地址
参考:
rsyslog+loganalyzer 非常强大的日志系统
https://bbs.zephyrxt.com/thread-8200-1-1.html
rsyslog安装
https://bbs.zephyrxt.com/thread-8201-1-1.html
Linux 日志服务器搭建(rsyslog+loganalyzer)
https://bbs.zephyrxt.com/thread-8202-1-1.html
配置rsyslog,实现设备日志的集中管理
https://bbs.zephyrxt.com/thread-8203-1-1.html
LogAnalyzer 3.4.0
https://bbs.zephyrxt.com/thread-8199-1-1.html