CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置

一、简介:
随着机房内的服务器和网络设备增加,日志管理和查询就成了让系统管理员头疼的事。
系统管理员遇到的常见问题如下:
1、日常维护过程中不可能登录到每一台服务器和设备上去查看日志;
2、网络设备上的存储空间有限,不可能存储日期太长的日志,而系统出现问题又有可能是很久以前发生的某些操作造成的;
3、在某些非法入侵的情况下,入侵者一般都会清除本地日志,清除入侵痕迹;
4、zabbix等监控系统无法代替日志管理,无法监控如系统登录、计划任务执行等项目。
基于上述原因,在当前的网络环境中搭建一台用于日志集中管理的Rsyslog日志服务器就显得十分有必要了。
Rsyslog服务的优点如下:
1、Rsyslog服务器可以大多数的网络设备支持,在网络设备的系统设备选项中大多都有远程日志服务的配置选项。只需要填写上IP地址和端口(大多数设备已经默认是514了),然后确定就可以了;
2、Linux服务器只需要在本地的Rsyslog服务配置中加入简单的一行就可以将日志发送到日志服务器,布署和配置起来十分简单;
3、通过软件(如evtsys)也可以支持Windows服务器,布署和配置也不是很难,但是有些软件是要收费的;
4、搭配前端的loganalyzer等软件,可以轻松实现图形化管理和查询日志。
二构建lamp环境:安装dhcp httpd mysql mysql-server php php-gd php-xml php-mysql
[root@localhost ~]# yum install httpd php php-xml php-gd php-mysql -y #下载
启动服务
[root@localhost ~]# systemctl enable httpd
[root@localhost ~]# systemctl start httpd
关闭防火墙
[root@localhost ~]# systemctl disable firewalld #防火墙开机不在自动启动
[root@localhost ~]# systemctl stop firewalld #关闭防火墙

三创建mysql的的登陆的用户名密码
[root@localhost ~]# grep password /var/log/mysqld.log #查找临时口令
[root@localhost html]# mysql -u root -p #访问
[root@localhost ~]# mysqladmin -u root -p password ‘asdASD123@’ #修改密码
mysql> show databases;

CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第1张图片
四安装MySQL官方yum仓库,安装MySQL
[root@localhost ~]# ping www.baidu.com
[root@localhost ~]# yum install wget -y #下载wget
进入加目录并下载:
[root@localhost ~]# wget http://dev.mysql.com/get/mysql57-community-release-el7-8.noarch.rpm
[root@localhost ~]# rpm -ivh mysql57-community-release-el7-8.noarch.rpm #安装MySQL官方yum仓库
[root@localhost ~]# yum install mysql-community-server -y #安装MySQL
启动服务
[root@localhost ~]# systemctl enable mysqld
[root@localhost ~]# systemctl start mysqld
测试页如图
CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第2张图片
设置新网页
[root@localhost ~]# cd /var/www/html/
[root@localhost html]# vim index.php #设置新网页
CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第3张图片
测试web服务器是否搭建成功:

CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第4张图片
五:日志服务器的搭建
打开输入模块
[root@localhost ~]# rpm -qa |grep rsyslog #查看是否有进程程序
[root@localhost ~]# vim /etc/rsyslog.conf
CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第5张图片
[root@localhost ~]# systemctl enable rsyslog #开机自动启动
[root@localhost ~]# systemctl restart rsyslog
安装rsyslog-mysql
从光盘上安装:
[root@localhost html]# yum –disablerepo=* –enablerepo=c7-media install rsyslog-mysql -y #安装rsyslog-mysql
导入表
[root@localhost html]# mysql -u root -p [root@localhost html]# mysql -u root -p #访问
mysql> show databases;
CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第6张图片
mysql> use Syslog; #使用
mysql> show tables; #查看表格
CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第7张图片
添加输出模块
[root@localhost html]# vim /etc/rsyslog.conf

CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第8张图片
六: 安装loganalzey
[root@localhost html]# cd
[root@localhost ~]# wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz
拆包
[root@localhost ~]# tar -zxvf loganalyzer-3.6.5.tar.gz #拆解
拷贝文件
[root@bogon ~]# cd loganalyzer-3.6.5
[root@bogon loganalyzer-3.6.5]# cp -r src/ /var/www/html/webloganalyzer/
[root@bogon loganalyzer-3.6.5]# cd contrib/
[root@bogon contrib]# cp configure.sh /var/www/html/webloganalyzer/
[root@bogon contrib]# cd /var/www/html/webloganalyzer/
[root@bogon webloganalyzer]# bash configure.sh
[root@bogon webloganalyzer]# setenforce 0 # 设为0

七:在浏览器输入http:开始安装
步骤1-先决条件
CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第9张图片
CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第10张图片
步骤2-验证文件权限
CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第11张图片
步骤3-基本配置
CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第12张图片
步骤4-创建表格
CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第13张图片
步骤5-检查SQL结果如图:
CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第14张图片
步骤6-创建主Useraccount
CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第15张图片
步骤7-创建第一个syslog消息来源
CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第16张图片
步骤8-完成
CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第17张图片
CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第18张图片
八:对另一台centos虚拟机进行配置
[root@node1 ~]# vim /etc/rsyslog.conf
CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第19张图片
[root@node1 ~]# systemctl restart rsyslog
安装dhcp
[root@node1 ~]# yum –disablerepo=* –enablerepo=c7-media install httpd -y
[root@node1 ~]# service httpd start
观察日志服务器的变化如图:
CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置_第20张图片

你可能感兴趣的:(CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux客户端配置)