设为首页 收藏本站
查看: 1995|回复: 1

[经验分享] Rsyslog介绍以及结合loganalyzer进行日志分析

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-1-4 08:35:12 | 显示全部楼层 |阅读模式
1.syslog介绍:
  日志服务在CentOS 5上默认为syslog,而6上全部升级为rsyslog。Rsyslog是syslog的增强版,提供了很多高级的特性。syslog由两个进程构成,klogd和syslogd,klogd记录Kernel产生的日志信息,而syslogd是普通的日志信息。除了一些高级特性,Rsyslog和syslog的整体框架基本一致。

2.Rsyslog的特性:
  支持选择UDP|TCP协议传送日志文件;
  支持SSL加密;
  多线程模型工作;
  可以将日志放入关系型数据库中;
  可以作为日志服务器接收其他服务器发来的日志;

3.日志的级别
  日志的级别就是日志的记录等级,syslog将日志级别分为如下几个(低等级默认会包含高等级的日志信息):
debug调试级别,所有信息都会记录
info比debug级别稍高
notice通知信息,比info级别高
warning发出警告
err,error出现错误
crit比err更严重
alert系统出现严重问题
emerg,panic系统将要挂掉

4.syslog设施
  syslog将不同的日志分为几个类,这些种类就称作设施:
auth认证信息
authpriv授权信息
cron计划任务产生的信息
daemon守护进程产生的信息
kern内核产生的信息
lpr打印的信息
mail邮件相关的信息
mark防火墙标记的信息
news新闻组信息
security安全相关的信息
syslog系统日志
user用户相关的信息
uucpunix间复制相关
local{0-7}
用户自定义的日志类,分为7个级别

5.rsyslog的配置:
  rsyslog的配置文件是/etc/rsyslog.conf及/etc/rsyslogd/*.conf。
  /etc/rsyslog.conf文件分为四个"区域":
MODULESsyslog的模块
GLOBAL全局定义,记录的格式等等
RULES记录日志相关
begin forwarding rule一些转发的记录信息

  我们主要关心RULES区域,要想使rsyslog记录特定类、级别的日志,就需要在RULES中定义,格式为:
1
facility(设施).priority(日志级别)    Target(日志输出的位置)



注:
  日志级别、设施可以使用通配符:
    *:所有级别

    ,:列表,例如:a,b,c是a、b、c三个级别

    !:取反

  记录的位置常用的大概有四种:
    文件,如/var/log/message

    用户,发送给指定的用户,*为所有用户

    日志服务器:@172.16.10.1

    管道:|COMMAND 交给特定的命令处理
例如:
1
2
3
4
5
6
mail.info     /var/log/maillog    记录mail类型中info及以上级别的日志信息
mail.=info    /var/log/maillog    只记录maill类型中info级别的日志信息
mail.!info    /var/log/maillog    记录mail类型中info以下级别的日志信息
mail.!=info   /var/log/maillog    记录mail类型中除了info级别的日志信息
*.info        /var/log/maillog    记录所有info及以上级别的日志信息
mail,news.info    -/var/log/maillog    记录mail类型、news类型中的info及以上级别的日志信息,并且以异步方式写入文件




二、配置rsyslog和loganalyzer结合工作:
1.介绍
  loganalyzer是一款Web界面日志分析工具,可以分析mysql中的日志信息,由php编写,依赖于LAMP平台。要想将日志信息写入到mysql中,需要安装rsyslog-mysql工具,并启用rsyslog的模块。

2.安装LAMP及相关文件:
1
[iyunv@localhost ~]# yum install -y httpd mysql mysql-server php php-mysql rsyslog-mysql



3.导入rsyslog-mysql的sql文件(创建库、表)并创建一个用户:
1
2
3
4
5
[iyunv@localhost ~]# service mysqld start
[iyunv@localhost ~]# mysql -uroot </usr/share/doc/rsyslog-mysql-5.8.10/createDB.sql
[iyunv@localhost loganalyzer]# mysql
mysql> GRANT ALL ON Syslog.* TO 'loganauser'@'localhost' IDENTIFIED BY 'redhat';
mysql> GRANT ALL ON Syslog.* TO 'loganauser'@'127.0.0.1' IDENTIFIED BY 'redhat';




4.配置rsyslog加载ommysql模块(写入mysql数据库的模块):
1
2
3
4
5
6
7
[iyunv@localhost ~]# vim /etc/rsyslog.conf
在MODULES区域添加:
    $ModLoad ommysql
[iyunv@localhost loganalyzer]# service rsyslog restart
Shutting down system logger:                               [  OK  ]
Starting system logger:                                    [  OK  ]
[iyunv@localhost loganalyzer]#




5.下载loganalyzer并解压到/var/www/loganalyzer目录进行配置:
1
2
3
4
5
6
7
8
9
10
[iyunv@localhost ~]# tar -xf loganalyzer-v3.6.1.tar.gz
[iyunv@localhost ~]# cd loganalyzer-3.6.1/
[iyunv@localhost loganalyzer-3.6.1]# mv src/ /var/www/loganalyzer
[iyunv@localhost loganalyzer-3.6.1]# mv contrib/* /var/www/loganalyzer/
[iyunv@localhost loganalyzer-3.6.1]# cd /var/www/loganalyzer/
[iyunv@localhost loganalyzer]# chmod +x configure.sh secure.sh
[iyunv@localhost loganalyzer]# ./configure.sh
[iyunv@localhost loganalyzer]# ./secure.sh
[iyunv@localhost loganalyzer]# rm -rf configure.sh secure.sh
[iyunv@localhost loganalyzer]# chown -R apache.apache *




6.配置httpd默认首页为index.php并启动:
1
2
3
4
5
[iyunv@localhost loganalyzer]# vim /etc/httpd/conf/httpd.conf
   DirectoryIndex index.php
[iyunv@localhost loganalyzer]# service httpd start
Starting httpd:                                            [  OK  ]
[iyunv@localhost loganalyzer]#




7.打开http://hostname/loganalyzer/install.php安装之:
wKiom1aJET7A6nuCAACrG9lX9h0641.jpg
wKioL1aJEWLhtHfSAAC9yOq9FVY449.jpg
wKioL1aJEWLzUmgwAAD-dwM5Kuk764.jpg
wKiom1aJEUDzbP8uAAEL1jfS-Po603.jpg
wKiom1aJEUGCZjwLAADirb1y9kc363.jpg
wKioL1aJEWXiGvp_AAFlZfTsCQ4328.jpg
8.配置syslog将日志写入到mysql数据库:
1
2
3
4
5
6
[iyunv@localhost loganalyzer]# vim /etc/rsyslog.conf
  *.info       :ommysql:127.0.0.1,Syslog,loganauser,redhat
[iyunv@localhost loganalyzer]# service rsyslog restart
Shutting down system logger:                               [  OK  ]
Starting system logger:                                    [  OK  ]
[iyunv@localhost loganalyzer]#




9.刷新网页查看日志已经有了两条记录:
wKiom1aJEnGgdHkLAAGE8KgJd3U792.jpg


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-159951-1-1.html 上篇帖子: CentOS 6.5下利用Rsyslog+LogAnalyzer+MySQL部署日志服务器 下篇帖子: rsyslog日志管理(mariadb+loganalyzer)
累计签到:9 天
连续签到:1 天
发表于 2016-1-28 17:23:37 | 显示全部楼层
点击完成后提示500错误

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表