搭建rsyslog日志服务器和loganalyzer日志工具答题.docx

搭建rsyslog日志服务器和loganalyzer日志工具答题.docx

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
搭建rsyslog日志服务器和loganalyzer日志分析工具 一、rsyslog的介绍 2 rsyslog日志服务器的优势: 2 rsyslog的新功能: 2 rsyslog的软件包 2 rsyslog配置文件(/etc/rsyslog.conf)的详解 3 二、logrotate日志滚动的介绍 5 logrotate的软件包 6 logrotate的配置文件(/etc/logrotate.conf)详解 6 三、rsyslog的存储途径 7 a)日志存储在指定的文件中 7 b)日志存储在指定的rsyslog服务器中 8 rsyslog客户端的配置: 9 rsyslog服务器的配置: 9 rsyslog+Mysql服务器端的配置: 11 rsyslog客户端的配置: 14 验证客户端的日志文件存放位置: 15 四、基于web的loganalyzer日志分析工具的搭建 16 rsyslog服务器的配置步骤: 16 1、安装httpd,php,php-gd,php-mysql 16 2、下载loganalyzer源码包 17 3、执行脚本 17 4、修改httpd的配置文件,新建一个虚拟主机 17 5、重启服务,创建loganalyzer的数据库,并授权 18 6、安装loganalyzer 18 一、rsyslog的介绍 Linux的日志记录了用户在系统上一切操作,看日志去分析系统的状态是运维人员必须掌握的基本功。 rsyslog日志服务器的优势: 1、日志统一,集中式管理 2、日志实时传送到一个更加安全的远端服务器上,真正记录用户行为,使日志的2次更改可能性大大降低,从而能够对日志进行真实回放,便于问题追踪。 rsyslog的新功能: rsyslog是一个加强版的syslog,具有各种各样的新功能,典型的有: 1、直接将日志写入到数据库。 2、日志队列(内存队列和磁盘队列)。 3、灵活的模板机制,可以得到多种输出格式。 4、插件式结构,多种多样的输入、输出模块。 5、可以把日志存放在Mysql ,PostgreSQL,Oracle等数据库中 rsyslog的软件包 [root@jie1 ~]# rpm -qa | grep rsyslog rsyslog-5.8.10-6.el6.x86_64 #软件包系统默认已经安装 [root@jie1 ~]# rpm -ql rsyslog #只显示了部分信息 /etc/logrotate.d/syslog /etc/rsyslog.conf #rsyslog的配置文件 /etc/sysconfig/rsyslog /lib64/rsyslog/imfile.so /lib64/rsyslog/imklog.so #rsyslog的模块,i开头的是输入模块 /lib64/rsyslog/immark.so /lib64/rsyslog/impstats.so /lib64/rsyslog/imptcp.so /lib64/rsyslog/imtcp.so /lib64/rsyslog/imudp.so /lib64/rsyslog/imuxsock.so /lib64/rsyslog/lmnet.so /lib64/rsyslog/lmnetstrms.so /lib64/rsyslog/lmnsd_ptcp.so /lib64/rsyslog/lmregexp.so /lib64/rsyslog/lmstrmsrv.so /lib64/rsyslog/lmtcpclt.so /lib64/rsyslog/lmtcpsrv.so /lib64/rsyslog/lmzlibw.so /lib64/rsyslog/ommail.so #o开头的模块是输出模块 /lib64/rsyslog/omprog.so /lib64/rsyslog/omruleset.so /lib64/rsyslog/omtesting.so /lib64/rsyslog/omuxsock.so /lib64/rsyslog/pmlastmsg.so rsyslog配置文件(/etc/rsyslog.conf)的详解 #### MODULES 日志的模块#### $ModLoad imuxsock #imuxsock是模块名,支持本地系统日志的模块 $ModLoad imklog #imklog是模块名, 支持内核日志的模块 #$ModLoad immark #immark是模块名,支持日志标记 #$ModLoad imudp #imupd是模块名,支持udp协议 #$UDPServerRun 514 #允许514端口接收使用UDP和TCP协议转发过来的日志 #$

文档评论(0)

希望之星 + 关注
实名认证
内容提供者

我是一名原创力文库的爱好者!从事自由职业!

1亿VIP精品文档

相关文档