设为首页 收藏本站
查看: 2668|回复: 0

[经验分享] linux日志服务器搭建

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-7-23 08:35:22 | 显示全部楼层 |阅读模式
1、日志服务器简介
    日志服务器的主要作用是为了收集网络环境中的各种主机、服务器、交换机。路由器等设备的日志。对于一个大型的公司来说,其网络环境中的服务器、主机等各种设备会分散在各处,而为了维护好网络,管理员必需及时了解到什么时候什么设备出了什么样的问题,并及时解决,才能保证网络的整体运行,那么日志服务器就给管理员提供了一个这样的管理平台,它可以收集到管理员需要了解的日志信息,并以web页面的方式使管理员能够便捷的管理各种设备。


2、实验环境:
    1)、操作系统:CentOS-6.5-i386

    2)、所需软件包:

1
yum --disablerepo=\* --enablerepo=c6-media install httpd mysql mysql-server php php-mysql php-gd php-xml rsyslog rsyslog-mysql -y



    3)、所需源码包:loganalyzer-3.6.5.tar.gz

3、试验拓扑
wKioL1WvPz2AkfqBAAFPcnK3dqo467.jpg

4、案列实施:

    安装服务器环境
1
[iyunv@fcy ~]# yum--disablerepo=\* --enablerepo=c6-media install rsyslog httpd mysql mysql-serverphp php-mysql php-xml php-gd rsyslog-mysql –y




    启动httpd和mysql服务,并添加开机自启动
1
2
3
[iyunv@fcy ~]#netstat -tupln |grep httpd         
tcp        0     0 :::80                      :::*                        LISTEN      1384/httpd
[iyunv@fcy ~]#chkconfig httpd on




1
2
3
[iyunv@fcy ~]#netstat -tupln |grep mysqld
tcp        0     0 0.0.0.0:3306               0.0.0.0:*                   LISTEN      1586/mysqld
[iyunv@fcy ~]#chkconfig mysqld on




    为mysql添加认证(默认口令为空)
1
2
[iyunv@fcy ~]#mysqladmin -u root -p password '123'
Enter password:




    导入rsyslog的默认数据库
1
[iyunv@fcy ~]#mysql -u root -p </usr/share/doc/rsyslog-mysql-5.8.10/createDB.sql




    查看导入的数据库和表
wKiom1WvPb3CkUynAADwvW1_jYA223.jpg

wKioL1WvP7DRgTcPAAHkgxldX7c353.jpg
    为Syslog表创建管理用户
1
2
mysql> grantall privileges on Syslog.* to rsyslog@localhost identified by '123456';
Query OK, 0 rowsaffected (0.01 sec)




    编写一个简单的php网页测试lamp环境是否搭建成功
1
2
3
4
5
6
7
8
[iyunv@fcy html]#cat /var/www/html/index.php
<?php
$link=mysql_connect('127.0.0.1','root','123');
if($link)
echo"Connection is successed";
else
echo"Connection is failed";
?>





wKioL1WvP9ygxFcPAAE_eS3v41g077.jpg

    解压缩loganalyzer-3.6.5.tar.gz
1
[iyunv@fcy ~]#tar –zxvf loganalyzer-3.6.5.tar.gz




    进入loganalyzer文件夹内,执行如下操作
1
[root@fcyloganalyzer-3.6.5]# mv src/ /var/www/html/logserver




1
[root@fcyloganalyzer-3.6.5]# cp contrib/configure.sh /var/www/html/logserver/




    给configure.sh添加执行权限
1
2
3
[iyunv@fcylogserver]# chmod a+x configure.sh
[iyunv@fcylogserver]# ll con*
-rwxr-xr-x. 1 rootroot   49 Jul 21 04:56 configure.sh




    执行configure.sh
1
[iyunv@fcylogserver]# ./configure.sh




    从浏览器打开,开始安装日志服务器
wKioL1WvQDOgoaVXAAGCroTC4VM379.jpg
wKiom1WvPmyxW-G2AAKmbFpCB5s614.jpg

    查看创建的数据库表
wKioL1WvQGLTTtIaAAHUFXR5xQI019.jpg
生成11个表格,表示创建过程正确

    创建日志后台管理员账号
wKiom1WvPo2C13VLAACaUGOazzs585.jpg

wKiom1WvPpiCW-1XAAGrTg_gUSc879.jpg

创建完成并使用后台账号admin登录
wKioL1WvQJbgCtGuAAMe1FQXMvU680.jpg
    编辑/etc/rsyslog.conf文件,打开tcp和udp的调用模块和端口
wKioL1WvQKWxrs4VAAD64mO9h2M095.jpg

    添加读取的日志源与日志级别(注意与其他日志级别的先后顺序)
wKioL1WvQMrhn0ALAAB-6QLhXoo336.jpg

    重启rsyslog服务,并查看日志有没有错误信息
1
2
3
4
5
6
7
8
9
10
11
12
13
14
[iyunv@fcy logserver]# service rsyslog restart
Shutting down system logger:                               [  OK  ]
Starting system logger:                                    [  OK  ]
[iyunv@fcy logserver]# tail /var/log/messages
Jul 21 04:23:08 fcy yum[1242]: Installed:php-5.3.3-26.el6.i686
Jul 21 04:23:09 fcy yum[1242]: Installed:php-gd-5.3.3-26.el6.i686
Jul 21 04:23:16 fcy yum[1242]: Installed:mysql-server-5.1.71-1.el6.i686
Jul 21 04:23:17 fcy yum[1242]: Installed:php-xml-5.3.3-26.el6.i686
Jul 21 04:23:17 fcy yum[1242]: Installed:php-mysql-5.3.3-26.el6.i686
Jul 21 04:23:17 fcy yum[1242]: Installed: rsyslog-mysql-5.8.10-8.el6.i686
Jul 21 05:24:50 fcy kernel: Kernel logging (proc)stopped.
Jul 21 05:24:50 fcy rsyslogd: [originsoftware="rsyslogd" swVersion="5.8.10"x-pid="883" x-info="http://www.rsyslog.com"] exiting onsignal 15.
Jul 21 05:24:50 fcy kernel: imklog 5.8.10, log source =/proc/kmsg started.
Jul 21 05:24:50 fcy rsyslogd: [originsoftware="rsyslogd" swVersion="5.8.10"x-pid="7053" x-info="http://www.rsyslog.com"] start




    进入测试主机node1,把所有级别的日志全部发给地址为192.168.47.100的日志服务器
wKiom1WvPyGDp3mIAAEeUGfDIv8180.jpg

    重启rsyslog服务
1
2
3
[iyunv@node1 ~]# service rsyslog restart
Shutting down system logger:                               [  OK  ]
Starting system logger:                                    [  OK  ]




    进入日志服务器管理页查看日志信息
wKiom1WvSUugrEKnAAG5rqJCcoA400.jpg
5、总结
    日志服务器是很有用的一个服务器,这里只是一个简单的例子。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-89630-1-1.html 上篇帖子: top命令详解 下篇帖子: sshd问题:A protocol error occurred. Change of username or service not allowed 服务器 linux
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表