CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux和windows客户端配置

随着机房内的服务器和网络设备增加,日志管理和查询就成了让系统管理员头疼的事。

系统管理员遇到的常见问题如下:

1、日常维护过程中不可能登录到每一台服务器和设备上去查看日志; 
2、网络设备上的存储空间有限,不可能存储日期太长的日志,而系统出现问题又有可能是很久以前发生的某些操作造成的; 
3、在某些非法入侵的情况下,入侵者一般都会清除本地日志,清除入侵痕迹; 
4、zabbix等监控系统无法代替日志管理,无法监控如系统登录、计划任务执行等项目。

基于上述原因,在当前的网络环境中搭建一台用于日志集中管理的Rsyslog日志服务器就显得十分有必要了。

Rsyslog服务的优点如下:

1、Rsyslog服务器可以大多数的网络设备支持,在网络设备的系统设备选项中大多都有远程日志服务的配置选项。只需要填写上IP地址和端口(大多数设备已经默认是514了),然后确定就可以了; 
2、Linux服务器只需要在本地的Rsyslog服务配置中加入简单的一行就可以将日志发送到日志服务器,布署和配置起来十分简单; 
3、通过软件(如evtsys)也可以支持Windows服务器,布署和配置也不是很难,但是有些软件是要收费的; 
4、搭配前端的loganalyzer等软件,可以轻松实现图形化管理和查询日志。

二、系统环境及软件版本:

    Rsyslog_server: CentOS7.2

    Rsyslog_server IP:192.168.253.160

    Rsyslog_client: CentOS7.2 + Windows7

    所用软件:

    Rsyslog Version: rsyslog-7.4.7-12.el7.x86_64

    LogAnalyzer Version: loganalyzer-3.6.5.tar.gz

    MySQL Version:MySQL5.7

    Httpd Version:httpd-2.4.6-40.el7.centos.x86_64

    PHP Version:php-5.4.16-36.el7_1.x86_64

三、环境准备:

3.1 关闭防火墙:

3.2 将SELINUX设置为disabled

四、配置LAMP环境:

4.1 安装MySQL,由于CentOS7默认会安装Mariadb,因此使用MySQL官方提供快速的安装方法,地址:http://dev.mysql.com/doc/mysql-yum-repo-quick-guide/en/

4.2 安装Apache及PHP

4.3 启动服务并加入开机自启动:

4.4 测试PHP环境

在浏览器中输入http://192.168.253.160/index.php,若显示以下内容,则配置成功。

itdadao-CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux和windows客户端配置

五、检查并安装服务端软件

5.1 检查是否安装了rsyslog软件

5.2 安装rsyslog 连接MySQL数据库的模块

六、配置服务器端

6.1 导入rsyslog-mysql 数据库文件

6.2 登录数据库查看:

itdadao-CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux和windows客户端配置

itdadao-CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux和windows客户端配置

导入数据库操作创建了Syslog 库并在该库中创建了两张空表SystemEvents 和SystemEventsProperties。

6.3 在MySQL下创建rsyslog用户并授权:

6.4 配置服务端支持rsyslog-mysql 模块,并开启UDP服务端口获取网内其他LINUX系统日志;

6.5 重启rsyslog服务

七、配置客户端

7.1 检查客户端有没有安装rsyslog

7.2 配置rsyslog客户端发送本地日志到服务端

7.3 重启rsyslog服务

7.4 编辑/etc/bashrc,将客户端执行的所有命令写入系统日志/var/log/messages中

设置使其生效

八、测试rsyslog_server可否正常接收rsyslog_client的日志

九、安装LogAnalyzer

十、在浏览器中进行安装LogAnalyzer

10.1 打开浏览器,输入http://192.168.253.160/loganalyzer

提示无配置文件,点击here按钮生成;

itdadao-CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux和windows客户端配置

10.2 点击next进行系统环境测试:

itdadao-CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux和windows客户端配置

此处提示没有config.php文件,使用contrib中的configure.sh脚本可生成;

itdadao-CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux和windows客户端配置

此部分操作在/var/www/html/loganalyzer/目录下创建config.php文件并配置权限为666,也可以使用mkdir及chmod命令执行。

itdadao-CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux和windows客户端配置

10.3 继续下一步,填写数据库信息

itdadao-CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux和windows客户端配置

点击next生成数据库中的表;

itdadao-CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux和windows客户端配置

10.4 设置管理员

itdadao-CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux和windows客户端配置

10.5 创建第一个系统日志source

itdadao-CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux和windows客户端配置

itdadao-CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux和windows客户端配置

10.6 完成

itdadao-CentOS7下利用rsyslog+loganalyzer配置日志服务器及Linux和windows客户端配置

Rsyslog + LogAnalyzer 日志服务器部署完毕,可根据需要进行设置。

最后的问题

帐号登出后 再登陆loganalyzer的web页面老是提示帐号密码错误

使用phpmyadmin在Syslog数据库里更改密码加密方式为MD5

点击执行 再次登陆后正常

原创文章,作者:N22-昆山-Dexter_Wang,如若转载,请注明出处:/67498

联系我们

400-080-6560

在线咨询:点击这里给我发消息

邮件:1823388528@qq.com

工作时间:周一至周五,9:30-18:30,节假日同时也值班

友情链接:万达娱乐  万达娱乐主管QQ  万达娱乐直属QQ  万达招商QQ  万达娱乐开户  guoqibee.com  万达娱乐直属QQ  华宇招商  万达娱乐开户