首页 搭建rsyslog日志服务器和loganalyzer日志分析工具

搭建rsyslog日志服务器和loganalyzer日志分析工具

举报
开通vip

搭建rsyslog日志服务器和loganalyzer日志分析工具搭建rsyslog日志服务器和loganalyzer日志分析工具TOC\o"1-5"\h\z一、rsyslog的介绍2rsyslog日志服务器的优势:2rsyslog的新功能:2rsyslog的软件包2rsyslog配置文件(/etc/rsyslog.conf)的详解3二、logrotate日志滚动的介绍5logrotate的软件包5logrotate的配置文件(/etc/logrotate.conf)详解6三、rsyslog的存储途径.7HYPERLINK\l"bookmark25"\o"CurrentDo...

搭建rsyslog日志服务器和loganalyzer日志分析工具
搭建rsyslog日志服务器和loganalyzer日志 分析 定性数据统计分析pdf销售业绩分析模板建筑结构震害分析销售进度分析表京东商城竞争战略分析 工具TOC\o"1-5"\h\z一、rsyslog的介绍2rsyslog日志服务器的优势:2rsyslog的新功能:2rsyslog的软件包2rsyslog配置文件(/etc/rsyslog.conf)的详解3二、logrotate日志滚动的介绍5logrotate的软件包5logrotate的配置文件(/etc/logrotate.conf)详解6三、rsyslog的存储途径.7HYPERLINK\l"bookmark25"\o"CurrentDocument"日志存储在指定的文件中7日志存储在指定的rsyslog服务器中8rsyslog客户端的配置:8HYPERLINK\l"bookmark61"\o"CurrentDocument"rsyslog服务器的配置:9rsyslog+Mysql服务器端的配置:11rsyslog客户端的配置:14验证客户端的日志文件存放位置:15四、基于web的loganalyzer日志分析工具的搭建16rsyslog服务器的配置步骤:161、安装httpd,php,php-gd,php-mysql162、下载loganalyzer源码包173、执行脚本174、修改httpd的配置文件,新建一个虚拟主机175、重启服务,创建loganalyzer的数据库,并授权186、安装loganalyzer18—、rsyslog的介绍Linux的日志记录了用户在系统上一切操作,看日志去分析系统的状态是运维人员必须掌握的基本功。rsyslog日志服务器的优势:1、日志统一,集中式管理2、日志实时传送到一个更加安全的远端服务器上,真正记录用户行为,使日志的2次更改可能性大大降低,从而能够对日志进行真实回放,便于问题追踪。rsyslog的新功能:rsyslog是一个加强版的syslog,具有各种各样的新功能,典型的有:1、直接将日志写入到数据库。2、日志队列(内存队列和磁盘队列)。3、灵活的模板机制,可以得到多种输出格式。4、插件式结构,多种多样的输入、输出模块。5、可以把日志存放在Mysql,PostgreSQL,Oracle等数据库中rsyslog的软件包[root@jie1~]#rpm-qa|greprsyslogrsyslog-5.8.10-6.el6.x86_64#软件包系统默认已经安装[root@jie1~]#rpm-qlrsyslog#只显示了部分信息/etc/logrotate.d/syslog/etc/rsyslog.conf#rsyslog的配置文件/etc/sysconfig/rsyslog/lib64/rsyslog/imfile.so/lib64/rsyslog/imklog.so#rsyslog的模块,i开头的是输入模块/lib64/rsyslog/immark.so/lib64/rsyslog/impstats.so/lib64/rsyslog/imptcp.so/lib64/rsyslog/imtcp.so/lib64/rsyslog/imudp.so/lib64/rsyslog/imuxsock.so/lib64/rsyslog/lmnet.so/lib64/rsyslog/lmnetstrms.so/lib64/rsyslog/lmnsd_ptcp.so/lib64/rsyslog/lmregexp.so/lib64/rsyslog/lmstrmsrv.so/lib64/rsyslog/lmtcpclt.so/lib64/rsyslog/lmtcpsrv.so/lib64/rsyslog/lmzlibw.so/lib64/rsyslog/ommail.so#o开头的模块是输出模块/lib64/rsyslog/omprog.so/lib64/rsyslog/omruleset.so/lib64/rsyslog/omtesting.so/lib64/rsyslog/omuxsock.so/lib64/rsyslog/pmlastmsg.sorsyslog配置文件(/etc/rsyslog.conf)的详解####MODULES日志的模块####$ModLoadimuxsock#imuxsock是模块名,支持本地系统日志的模块$ModLoadimklog#imklog是模块名,支持内核日志的模块#$ModLoadimmark#immark是模块名,支持日志标记#$ModLoadimudp#imupd是模块名,支持udp 协议 离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载 #$UDPServerRun514#允许514端口接收使用UDP和TCP协议转发过来的日志#$ModLoadimtcp#imtcp是模块名,支持tcp协议#$InputTCPServerRun514####GLOBALDIRECTIVES####定义全局日志格式的指令$ActionFileDefaultTemplateRSYSLOG_TraditionalFileFormat定义日志格式默认模板$IncludeConfig/etc/rsyslog.d/*.conf#载入rsyslog.d文件中所有以conf结尾的文件####RULES####*.info;mail.none;authpriv.none;cron.none/var/log/messages#####记录所有日志类型的info级别以及大于info级别的信息^U/var/log/messages,但是mail邮件信息,authpriv验证方面的信息和cron时间#任务相关的信息除外authpriv.*/var/log/secure#####authpriv验证相关的所有信息存放在/var/log/securemail.*-/var/log/maillog#####邮件的所有信息存放在/var/log/maillog;这里有一个-符号, 关于同志近三年现实表现材料材料类招标技术评分表图表与交易pdf视力表打印pdf用图表说话 pdf 示是使用异步的方式记录,因为日志一般会比较大/cron*.emerg*(*表示所有用户)###记录所有的大于等于emerg级别信息,以wall方式发送给每个登录到系统的人uucp,news.crit/var/log/spooler####记录uucp,news.crit等存放在/var/log/spoolerlocal7.*/var/log/boot.log####本地服务器的启动的所有日志存放在/var/log/boot.log中###rsyslog.conf中日志规则的定义的格式facitlity.priorityTarget#facility:日志设备(可以理解为日志类型):auth#pam产生的日志,认证日志authpriv#ssh,ftp等登录信息的验证信息,认证授权认证cron#时间任务相关kern#内核lpr#打印mail#邮件mark(syslog)#rsyslog服务内部的信息,时间标识news#新闻组user#用户程序产生的相关信息uucp#unixtounixcopy,unix主机之间相关的通讯local1~7#自定义的日志设备#priority:级别日志级别:debug#有调式信息的,日志信息最多info#一般信息的日志,最常用notice#最具有重要性的普通条件的信息warning,warn#警告级另ijerr,error#错误级别,阻止某个功能或者模块不能正常工作的信息crit#严重级别,阻止整个系统或者整个软件不能正常工作的信息alert#需要立刻修改的信息emerg,panic#内核崩溃等严重信息###从上到下,级别从低到高,记录的信息越来越少,如果设置的日志内性为叩,则日志不会记录比err级别低的日志,只会记录比err更高级别的日志,也包括err本身的日志。Target:#文件,如/var/log/messages#用户,root,*(表示所有用户)#日志服务器,@172.16.22.1#管道|COMMAND二、logrotate日志滚动的介绍所有的日志文件都会随着时间的推移和访问次数的增加而迅速增长,因此必须对日志文件进行定期清理以免造成磁盘空间的不必要的浪费,同时也加快了管理员查看日志所用的时间。因而logrotate就非常有存在的必要了,Redhat系统中已经默然安装logrotate且利用logrotate设置了相关对rsyslog日志迅速增长的设置。logrotate的执行由crond服务实现。在/etc/cron.daily目录中,有个文logrotate,它实际上是个shellscript,用来启动logrotate。logrotate程序每天由cron在指定的时间(/etc/crontab)启动。logrotate的软件包[root@jie1~]#rpm-qa|greplogrotatelogrotate-3.7.8-16.el6.x86_64#日志回滚的软件包默认已经安装[root@jie1~]#rpm-qllogrotate/etc/cron.daily/logrotate/etc/logrotate.conf#日志回滚的配置文件/etc/logrotate.d#日志回滚的子目录/usr/sbin/logrotate/usr/share/doc/logrotate-3.7.8/usr/share/doc/logrotate-3.7.8/CHANGES/usr/share/doc/logrotate-3.7.8/COPYING/usr/share/man/man5/logrotate.conf.5.gz/usr/share/man/man8/logrotate.8.gz/var/lib/logrotate.statuslogrotate的配置文件(/etc/logrotate.conf)详解[root@jie1~]#sed-e'/A#/d'-e'/A$/d'/etc/logrotate.confweekly#每周清理一次日志文件rotate4#保存四个轮换日志create#清除旧日志的同时,创建新的空日志文件dateext#使用日期为后缀的回滚文件#可以去/var/log目录下看看include/etc/logrotate.d#包含/etc/logrotate.d目录下的所有配置文件/var/log/wtmp{#对/var/log/wtmp这个日志文件按照下面的设定日志回滚monthly#每月轮转一次create0664rootutmp#设置wtmp这个日志文件的权限,属主,属组minsize1M#日志文件必须大于1M才会去轮换(回滚)rotate1#保存一个轮换日志/var/log/btmp{missingok#如果文件丢失不报错monthlycreate0600rootutmprotate1[root@jie1~]#cat/etc/logrotate.d/syslog/var/log/cron#这些文件是rsyslog.conf文件中全局配置定义中指定的Target的路径/var/log/maillog/var/log/messages/var/log/secure/var/log/spooler{sharedscriptspostrotate#轮换之后重启rsyslog服务/bin/kill-HUP'cat/var/run/syslogd.pid2>/dev/null'2>/dev/null||trueendscript}三、rsyslog的存储途径a)日志存储在指定的文件中[root@jie1~]#vim/etc/rsyslog.conf############vim/etc/rsyslog.conf#################################====注释掉两行,然后添加一行#*.info;mail.none;authpriv.none;cron.none/var/log/messages*.*/systemlog/jie.log#authpriv.*/var/log/secure##################################################################*.info;mail.none;authpriv.none;cron.none/var/log/messages===#这行表示,所有facitlity(设施)的info消息记录,及info级别以上的记录都会保存到/var/log/messages文件中,除了邮件的所有信息,认证授权的所有信息,计划任务的所有信息。#authpriv.*/var/log/secure===#这行表示认证授权的所有信息,都会保存在/var/log/secure文件中*.*/systemlog/jie.log===#添加的这行表示所有设施的所有信息都会保存在/systemlog/jie.log文件中,而且此文件不必自己创建,启动rsyslog服务时系统会自动创建,而且权限都是600[root&jielbindevbootetc[root&jiel/]fishomellb64medianmtoptrootselinux11blost-l-foundmiscnetprocsbinsrv门#servicersyslogrestartsysusrwaxshuttingdown5y.5Teir.Logger:修改配置文件然后重启,会自动生成配〔Startingsystemlogger:理亡蛙田而蛆冬的曰寻敏日寻堂旬由此【[root@~ielblnbootdev,[rQCitEi:L巴1[丁8削土药sy$二onlog]#侦弋门.S口etchoinelib/]*15lxb€4last+fcund录的目录名和文件置文件里卿指定的嬖的目录misoapt.omtpr^fcnetj?6otsbinselinuxsrvusrvar/]#cds皆坨mLoq/[root&jieljysTeiriloglcatjie.logAna2617:36:33iielkmmmL:imkloaOKOK文件里面记录了重启rsy如9的相关信息logsource=/nroc/kmscrstarted.Aug2617:36:33jielrsy^logd:[origin5Cztwar5ys1ogd113wVer5icn-Trb.8,10upid-TT678911x-inzc-1TLittp;//wwwrsyslog.CDiri11;startr_I]Ang_■!12:4D:01jie3CROWD[3735]:(rocLjCMD(/u&r/_ibt4/1ULlJJJlroo3@jielsyntemlog]#catjie.1ogAug2617i36:33iielkernel:imklog5.8.10r_ogsource=/proc/kmsgstarted.Aug2€17136:33jiclrsyslogd:rorigluaoftw^r-"r£:■ysiogd,rsWcibiuK-^s»8.10"x-pi^^EVSS11x-in£o=p,http://v^iw.r^ys1og.comT,J■二Aug1412:40:01jie3CROND[3739]:(rc^LlCMDTDidnotreceivecertificatekernel:Kmrnmln口(口了。仁)itgppiecl.logger^令可以生成一条记录写到日志中・-P指定日焉饭别引号里面的内容是示信息'但是在本系毓(客户端)中井没有看见相关日志aug1313pici一"14。勺"x°nrr:-"lTl~.tp;,/ww.wvslog~.r!n[n"]exitingmsignal15.I22QDtWJie3-*J#|18j1^3rsyiilogd;"origin5wVersion=11pL.小!nu苫!jhj[ruuL@Jicl“T#LailjieljieljteljieljielA'_1UAugAugAijgA'_ig131313131313:^1:1410:53:1410:55:201C:56:OO10:56:00/va±/Log/messagespuppet-agent[1875]:puppetagent[1875]:puppetagentri875]:kGrneL:Kernelloggrsyslogd:[origin扫DidDiduiinotnotnotivtr^ceivEr23clvecertificatec^rtiri.cate□crtizicatcca±L±iiy_cm_jlyuaj.~rrrJ在服务器可以看见客户端日志记录信息.10-x-pic=*1l;12c.Rx-in"c=IThttp://ww.rsysIog,mRug1310:5c:00jielkernel:imkrlog5.8.衣,logcourcc-/prcc/kmsgstarted.Aug1310:5c:00jiel±syslogd:[uxiginX^ftwar^="ri:ybLogd"swVguEh="5.8二0"x-Aug1313:3□:32ji.e3puppet-^gentL8J:Didnot.r^ceivFcerti"i.caUAug1310:57:20jtelqui娘苏-泗每砒[口5]:Diinot_ro3civc□crtizicaUAuer1313:31:48jie3rcot:..厂ml叮#了HelloServer1IamClientC)日志存储在指定的数据库服务器中打出山.坷坦技素博客剧叩此槊构可以应用在把寥台服务器产生的日志存放在日志服务器的数据库中优点:L日志集中管理2,服务嚣不会因为生成过多的日志洎费磁盘空间思路:1、安装mysql服务器,且要安装rsyslog连接mysql的驱动2、解决生成rsyslog服务器的日志特定的格式,3、在rsyslog配置文件中加载连接mysql的模块,把日志存储到mysql中rsyslog+Mysql服务器端的配置:[root@jie1log]#yum-yinstallmysql-serverrsyslog-mysqlmysql#安装mysql服务器和rsyslog连接mysql的驱动[root@jie1~]#rpm-qlrsyslog-mysql#查看rsyslog-mysql安装生成了那些文件/lib64/rsyslog/ommysql.so/usr/share/doc/rsyslog-mysql-5.8.10/usr/share/doc/rsyslog-mysql-5.8.10/createDB.sql[root@jie1~]#servicemysqldstartStartingmysqld:[OK][root@jie1~]#mysqladmin-urootpasswordredhat#设置mysql的密码[root@jie1~]#mysql-uroot-pEnterpassword:#登录mysql服务器mysql>showdatabases;#显示数据库服务器中没有日志的数据库+■|Database|TOC\o"1-5"\h\z++|information_schema|ImysqlI|test|++rowsinset(0.00sec)mysql>\qBye[root@jie1~]#cd/usr/share/doc/rsyslog-mysql-5.8.10/#日志文件sql脚本的路径[root@jie1rsyslog-mysql-5.8.10]#lscreateDB.sql[root@jie1rsyslog-mysql-5.8.10]#mysql-uroot-pshowdatabases;TOC\o"1-5"\h\z++|Database|++|information_schema||Syslog||mysql||test|++rowsinset(0.01sec)mysql>useSyslog;#Syslog即是记录日志文件的数据库ReadingtableinformationforcompletionoftableandcolumnnamesYoucanturnoffthisfeaturetogetaquickerstartupwith-ADatabasechangedmysql>showtables;+■■+|Tables_in_Syslog+■■+|SystemEvents|SystemEventsProperties|+■■+2rowsinset(0.00sec)mysql>grantallonSyslog.*to'syslogroot'@'127.0.0.1'identifiedby'syslogpass';#设置用户访问数据库服务器中Syslog数据库的用户名和密码QueryOK,0rowsaffected(0.00sec)mysql>grantallonSyslog.*to'syslogroot'@'172.16.22.1'identifiedby'syslogpass';QueryOK,0rowsaffected(0.04sec)mysql>flushprivileges;#重读授权表,及时生效QueryOK,0rowsaffected(0.00sec)mysql>\qBye[root@jie1rsyslog-mysql-5.8.10]#cd/[root@jie1/]#grep-v"A$"/etc/rsyslog.conf|grep-v"A#"#####vim/etc/ryslog.conf#####################################$ModLoadimuxsock$ModLoadimklog$ModLoadimudp#加载udp的模块$UDPServerRun514#允许接收udp514的端口传来的日志$ModLoadimtcp#加载tcp的模块$InputTCPServerRun514#允许接收tcp514的端口传来的日志$ModLoadommysql#加载mysql的模块$ActionFileDefaultTemplateRSYSLOG_TraditionalFileFormat$IncludeConfig/etc/rsyslog.d/*.conf:ommysql:172.16.22.1,Syslog,syslogroot,syslogpass#添加这行,把其他行都注释掉,这行表示把所有的设施的所有日志都记录到数据库服务器中的Syslog数据库中,以syslogroot用户,syslogpass密码访问数据库local7.*/var/log/boot.log$templateSpiceTmpl,"%TIMESTAMP%.%TIMESTAMP:::date-subseconds%%syslogtag%%syslogseverity-text%:%msg:::sp-if-no-1st-sp%%msg:::drop-last-lf%\n":programname,startswith,"spice-vdagent"/var/log/spice-vdagent.log;SpiceTmpl######################################################################[root@jie1/]#servicersyslogrestartShuttingdownsystemlogger:[OK]Startingsystemlogger:[OK]rsyslog客户端的配置:[root@jie3~]#sed-e'/A$/d'-e'/A#/d'/etc/rsyslog.conf################/etc/rsyslog.conf######################$ModLoadimuxsock#providessupportforlocalsystemlogging(e.g.vialoggercommand)$ModLoadimklog#provideskernelloggingsupport(previouslydonebyrklogd)$ActionFileDefaultTemplateRSYSLOG_TraditionalFileFormat$IncludeConfig/etc/rsyslog.d/*.conf@172.16.22.1#添加这行用于和服务器通信:ommysql:172.16.22.1,Syslog,syslogroot,syslogpass#添加这行,把其他行都注释掉,这行表示把所有的设施的所有日志都记录到数据库服务器中的Syslog数据库中,以syslogroot用户,syslogpass密码访问数据库$templateSpiceTmpl,"%TIMESTAMP%.%TIMESTAMP:::date-subseconds%%syslogtag%%syslogseverity-text%:%msg:::sp-if-no-1st-sp%%msg:::drop-last-lf%\n":programname,startswith,"spice-vdagent"/var/log/spice-vdagent.log;SpiceTmpl####################################################################[root@jie3~]#servicersyslogrestartShuttingdownsystemlogger:[OK]Startingsystemlogger:[OK]2)验证是否存在服务器的/var/log/messages里面yun[21S0]:yun[21S0]:^nan[2180]:yun[21S01:jielrsyslagd.:|[arigins□ftwaresFrrsyslogdrr5wVer5iaEi*pr5-S■10Frx-pid.=|rr1426n'x-土!1三口=「1121:曰:工日口日1口口,uomniexitingonsignal15-[2?口口七@二iE:I门点puppet-agent|[1S75]:puppet-agent|[1875]:k已m已1:豆已工n已1Icier口丘匚口〔口工口仁)与七口口仁已d..■**FAug1311:06:25Aug1311:06:SIAug1311:06:55Aug1311:07:51Aug11:0i?:b_Aog1311:11:52Aug1311:13:52Aug1311:14:58A'jig1311:14:53日志服务器的日志文件也没有记录来着客服端的信息技术牌客闵叫3)验证是否存放在服务器的mysql数据库中验证客户端的日志文件存放位置:1)验证是否存放在客户端本地puppet-agent[1E53];pupret-ageTit[1858]:puppet-agent[1553];Duppet-agent[1858]:日志服务器的mysql数据库中存储日*数据库的SystemEvents表中记录了来着客户端的日志信息Imporu己lie;已:NULLEventSource:NULLEventUser:NULLEventCategory:NULLEventID:NULLEvenizBinaryData:NULLMaxAvaliable:NULLCurrUsisge;NULLMinUsage:NULLMaxUsage:NULLInfaUnitID:1SysLogTag:root:EventLoaType:NULLGener1cFi1eNaitae:NULLSyatemTD:NULL虽然日志存放在mysql数据库服务器中,是解决了日志集中管理,但是存放在mysql服务器中让管理人员头疼的是不便于查看这些大量的日志,于是乎搭建一个日志分析工具就非常的有必要性了。四、基于web的loganalyzer日志分析工具的搭建本环境是针对上面的日志存放在mysql服务器中不方便查看,配置loganalyzer日志分析工具来分析查看日志rsyslog服务器的配置步骤:1、安装httpd,php,php-gd,php-mysqlhttpd用来提供web服务php使apache支持php,因为loganalyzer是用php编写php-mysql用于loganalyzer连接数据库php-gd用于绘图[root@jie1~]#yum-yinstallhttpdphpphp-mysqlphp-gdmkdir:createddirectory'/web'mkdir:createddirectory'/web/loganalyzer'2、下载loganalyzer源码包[root@jie1~]#Isanaconda-ks.cfginstall.loginstall.log.syslogloganalyzer-3.6.4.tar.gz[root@jie1~]#tarxfloganalyzer-3.6.4.tar.gz[root@jie1~]#lsanaconda-ks.cfginstall.log.syslogloganalyzer-3.6.4.tar.gzinstall.logloganalyzer-3.6.4[root@jie1~]#cdloganalyzer-3.6.4[root@jie1loganalyzer-3.6.4]#lsChangeLogcontribCOPYINGdocINSTALLsrc[root@jie1loganalyzer-3.6.4]#mvsrc/*/web/loganalyzer/#把src目录的所有文件移到存放loganalyzer的文件中[root@jie1loganalyzer-3.6.4]#cdcontrib/[root@jie1contrib]#lsconfigure.shsecure.sh[root@jie1contrib]#mv./*.sh/web/loganalyzer/#把脚本文件也移到loganalyzer文件中3、执行脚本[root@jie1contrib]#cd/web/loganalyzer/[root@jie1loganalyzer]#bashconfigure.sh4、修改httpd的配置文件,新建一个虚拟主机vim/etc/httpd/conf/httpd.conf##################ServerName172.16.22.1:80DirectoryIndexindex.phpindex.htmlindex.html.var#DocumentRoot"/var/www/html"#注释掉默认存放网页文件的路径DocumentRoot/web/loganalyzer#指定存放loganalyzer网页文件的路径ServerNameHYPERLINK"http://www.jie.com"www.jie.com#################5、重启服务,创建loganalyzer的数据库,并授权[root@jie1loganalyzer]#servicehttpdrestart[OK][OK]Stoppinghttpd:Startinghttpd:[root@jie1loganalyzer]#mysql-uroot-pEnterpassword:mysql>createdatabaseloganalyzer;QueryOK,1rowaffected(0.04sec)mysql>grantallonloganalyzer.*tolyzeruser@'172.16.22.1'identifiedby'lyzeruser';QueryOK,0rowsaffected(0.00sec)mysql>flushprivileges;QueryOK,0rowsaffected(0.00sec)6、安装loganalyzer;&UjgA心::InttailorStop1%+\rt»Urtatuopcte•w*r«t.Younwjr卜—tocornettcrr»R«p^nmertSrW.T«fPrtigrowfJB«WtAmMb5」灿倾JMadebyA4.«co>GrabH(XCB■颂2〉Adi«c«nLooAnatvxvr7»r»oe/踞LogAnolyzcr::IrwalterStep3xy+createdatabaseloganalyzer;mysql>grantallonloganalyzer.*tolyzeruser@'Lidentifiedbylyzeruser•:在此填入在mysqIJK务中创睡的数据库和始¥数据库权限的用户FronUodOptkNKNumber<»f叩paceIsochArMctarlunrtfarrw«anvtevr|811.IUPJUIUPIIItforallstringtypefQkk[30ShowmesgedetaH:popupGYvf蛮pUAom^tiuiiiYnttiolvdIPAddr<&64K(inline)CYe>**&UserDatabaseOptions回Y・回&,«dKUtww^.r^.4rccrw^cdforthi心5&.sgEar¬Qppa8dfarMUserS>*e.fp"ccy:5E,敞陀gsupport板ether{M’bneUcar£72.16.22.13306loodnalyzor|l*on_[lyzewer11Intemol0vthent>c«tion▼InstallPrx>griew/$LogArulyzer::InstallerStep4\*llbetott'anoconorfd^Ut>x6uud&ytbgLogArol/zarVsarSys^i.Ttinigh!Uk%a*岖WAArtlKG.rfyouhaveerLcgAnayjer»n*^etcnmthe成卜th*retsbcpMw.ffyourdatewlb-OVEKWWTTtWjuregsng0*r«hdot4be>e.oryvumntIo。\—丫*yxx>rodIcflAneyloj>AA®>/rerVer?*on3XClide«xiINextIto«L«Hthecr«a«(l*aaoftlwb»bU«MadebyAdiwy*GmbH(zm>20I2)/踞LogA^alyz”;;Install取&叩5x<>C命★httpy/wvrwjie.com/installj)hp?step=5⑥甘?9^.QGoogleInstallingLogAnalyzerVersion3.6.4-Step5Step5-CheckSQLResultsT«btoct^rerased.th*gb«cwfernxbbKrrc^t直接点击N»tScCCsSi6.lv^KwCuUi:s^UaiKftt:23FgsUtew况0YcM>ntinQnllirii-liiiii必LogAnalyzer::InstallerStep74-•.grantallonSyslog.*tosyslogroof@172.16.22.ridentifiedbysyslogpass-jiX条命今在之雨巳姓机hQ这里谕入记录日志义件的教据底名,登录日志的用户名和坚码,'宓LogAnalyzer::此tollerStep8二jiexonVin5tdll^hp?5tep=8S±ss^«BGoogleLogAnalyzeyANALYSIS&RL:PORTING^^jJUjUbDJJJMad?byAd»WM»6mbH(2OOS*2O1ZJCongretulsbon?*Youb«vewcon^utyrr^edLogAnoVr-r:/O■:kl*-n-Rq。Ryourn?tale!©r.Partner:IWi»»SyMogStep8-Done点击finish完成loganalyze啪创建?Bs^wEJIm.BQ-05§bq855.15XGfs^rsetoeTTO^Jr?etoe?£5(二w¥9)OB一?)胃■3T8e%oeT£ilvels?TD%ffeeleTSffftgels«v*Toflve%oe«u3MM>令,cs^¥o?u.^SY^aa^asfs5X*xil8?oift:xX^3i2w?oia.ls^wlit。SYf.nwS^YKrnwS^VKe.nwS^TrtE^8^Y?H^axa^042OCN«32M,AgA*-AWOAx*£-35§。莉mognxJCa-0d5匚gM5号。pdx专一.E8¥^waUM*c。VLk•g、“x笠冬人2・;da一
本文档为【搭建rsyslog日志服务器和loganalyzer日志分析工具】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
is_113440
暂无简介~
格式:doc
大小:536KB
软件:Word
页数:30
分类:
上传时间:2020-09-18
浏览量:3