LogAnalyzer是一款使用率较高的日志服务器,在遇到非法***或故障排查,当然还有责任划分(公司内互扯的事太多了)的时候尤为显得重要,所以公司内部使用一台日志服务器是一件很有必要的事情。


系统环境

CentOS 6.5 x86_64 版本安装



loganalyzer4.1.1搭建过程:

(在安装loganalyzer最新版本第三步空白过不去,日志说是PHP没有调用到某个函数,好像PHP5.5以后支持了,但安装了5.5以后的版本了还是空白过不去,网上百度了很多没有解决这个问题,loganalyzer4.1.1没有这个问题)

一、安装并设置LAMP环境

1、安装LAMP环境

一、MysqL数据库安装

1. 基础软件包安装

#yuminstallgccmake-y

2. 下载

进入源码存放目录
#cd/usr/local/src
下载MysqL安装包
#wgetdownloads.MysqL.com/archives/get/file/MysqL-5.5.40-linux2.6-x86_64.tar.gz

3. 解压安装

解压
#tar-zxfMysqL-5.5.40-linux2.6-x86_64.tar.gz
设置安装路径
#mvMysqL-5.5.40-linux2.6-x86_64/usr/local/MysqL

4. 建立MysqL用户

#useradd-s/sbin/nologin-MMysqL

5. 准备数据目录

进入MysqL安装目录
#cd/usr/local/MysqL
创建MysqL数据目录
#mkdir-p/var/lib/MysqL
#chown-RMysqL:MysqL/var/lib/MysqL

6. 初始化数据库

#yuminstall-ylibaio(使用最小安装系统需要安装这个包不然会报错)

#./scripts/MysqL_install_db--user=MysqL--datadir=/var/lib/MysqL
whenspecifyingMysqLprivileges!InstallingMysqLsystemtables...OK
Fillinghelptables...OK#看到2个OK说明初始化成功

7. 拷贝配置文件

#/bin/cpsupport-files/my-xxxx.cnf/etc/my.cnf

8. 拷贝启动脚本

拷贝启动脚本
#/bin/cpsupport-files/MysqL.server/etc/init.d/MysqLd
赋予可执行权限
#chmod755/etc/init.d/MysqLd

9. 修改启动脚本

#vim/etc/init.d/MysqLd
修改设置内容如下
basedir=/usr/local/MysqL
datadir=/var/lib/MysqL

10. 把MysqL添加到服务

添加到service列表
#chkconfig--addMysqLd
设置开机启动
#chkconfigMysqLdon

11. 启动MysqL服务

#serviceMysqLdstart
StartingMysqL...SUCCESS!

12. 查看验证MysqL启动进程

#ps-e|grepMysqL1830pts/1
00:00:00MysqLd_safe2121pts/1
00:00:00MysqLd

13. 配置MysqL环境变量

将 MysqL 客户端命令路径加入 PATH 环境变量中去。

设置PATH环境变量
#echo'exportPATH=$PATH:/usr/local/MysqL/bin'>/etc/profile.d/MysqL.sh
#source/etc/profile.d/MysqL.sh

14. 登录MysqL测试

#MysqL
默认没有密码
YourMysqLconnectionidis1Serverversion:5.5.40-logMysqLCommunityServer(GPL)
copyright(c)2000,2014,Oracleand/oritsaffiliates.Allrightsreserved.
......
MysqL>



二、Apache服务安装

apache可以通过yum的方式来安装,也可以通过源码编译的方式来安装,这里采用编译源码的方式进行安装。

1. 下载解压apache安装包

#cd/usr/local/src
#tar-xfhttpd-2.4.29.tar.bz2

2. 安装必要的库和工具

#yuminstall-ypcrepcre-develaprapr-develzlib-develgccmake


#wgethttp://archive.apache.org/dist/apr/apr-1.5.0.tar.gz
#wgethttp://archive.apache.org/dist/apr/apr-util-1.5.4.tar.gz
#tar-xfapr-1.5.0.tar.gz
#tar-xfapr-util-1.5.4.tar.gz
#cdapr-1.5.0
#./configure--prefix=/usr/local/apr/
#make&&makeinstall
#cd
#cdapr-util-1.5.4
#./configure--prefix=/usr/local/apr-util/--with-apr=/usr/local/apr/
#make&&makeinstall
#cd
#wgethttp://jaist.dl.sourceforge.net/project/pcre/pcre/8.39/pcre-8.39.tar.gz
#tar-xfpcre-8.39.tar.gz
#cdpcre-8.39
#yum-yinstallgccgcc-c++cmake
#./configure--prefix=/usr/local/pcre/
#make&&makeinstall

3. 配置编译参数

#cdhttpd-2.4.29
#./configure--prefix=/usr/local/apache2--with-apr=/usr/local/apr/--with-apr-util=/usr/local/apr-util/--with-pcre=/usr/local/pcre/

4. 编译安装

#make&&makeinstall
#echo$?

5. 配置apache环境变量

#echo'exportPATH=$PATH:/usr/local/apache2/bin'>/etc/profile.d/http.sh
#source/etc/profile.d/http.sh

6. apache的启动和停止

apachectl start  # 启动
apachectl stop # 停止
apachectl restart # 重启
apachectl -t # 检查语法
apachectl -M # 查看加载模块

7. 将apache加入系统服务

#拷贝服务脚本
#cp/usr/local/apache2/bin/apachectl/etc/init.d/httpd
#vim/etc/init.d/httpd
第一行下边添加2行内容
#!/bin/sh
#chkconfig:23456161
#description:Apache
#添加到系统服务并设置开机启动
#chkconfig--addhttpd
#chkconfighttpdon

8. 验证服务是否正常

#servicehttpdstarthttpd:apr_sockaddr_info_get()Failedforvip
#出现警告信息
httpd:Couldnotreliablydeterminetheserver'sfullyqualifieddomainname,using127.0.0.1forServerName

解决警告信息的方法:去掉ServerName www.example.com:80 行的注释#。




三、PHP系统安装

1. 下载解压安装包

#cd
#tar-xfPHP-5.6.33.tar.bz2

2. 下载依赖库和工具

#  yum install -y libxml2-devel openssl openssl-devel bzip2 bzip2-devel libjpeg-devel
# yum -y install libpng libpng-devel freetype freetype-devel libmcrypt-devel
# yum install gcc bison bison-devel zlib-devel libmcrypt-devel mcrypt mhash-devel perl

3. 编译配置安装选项

#cdPHP-5.6.33
#./configure--prefix=/usr/local/PHP--with-apxs2=/usr/local/apache2/bin/apxs--with-config-file-path=/usr/local/PHP/etc\
#--with-MysqL=/usr/local/MysqL--with-libxml-dir--with-gd--with-jpeg-dir--with-png-dir--with-freetype-dir--with-iconv-dir--with-zlib-dir\
#--with-bz2--with-openssl--with-mcrypt--enable-soap--enable-gd-native-ttf--enable-mbstring--enable-sockets--enable-exif--disable-ipv6--enable-fpm

5. 拷贝PHP配置文件

#cpPHP.ini-production/usr/local/PHP/etc/PHP.ini

6. 配置PHP环境变量

#echo'exportPATH=$PATH:/usr/local/PHP/bin'>/etc/profile.d/PHP.sh
#source/etc/profile.d/PHP.sh

到此为止,PHP完成基本的编译安装,后续解析PHP还得另外配置。


四、配置支持PHP解析

1. 修改apache配置文件

vi /usr/local/apache2/conf/httpd.conf

<Directory/>
OptionsFollowSymLinks
AllowOverrideNone
Orderdeny,allow
Allowfromall#Deny修改为Allow</Directory>

2. 支持PHP脚本解析

AddTypeapplication/x-compress.Z
AddTypeapplication/x-gzip.gz.tgz
AddTypeapplication/x-httpd-PHP.PHP#添加这1行

3. 添加PHP索引支持

<IfModuledir_module>
DirectoryIndexindex.htmlindex.htmindex.PHP#添加PHP索引
</IfModule>

4. 测试配置语法和重启apache服务

#apachectl-t
SyntaxOK
#servicehttpdrestart

5. 测试PHP解析

编写测试文件:/usr/local/apache2/htdocs/index.PHP

<?PHP
echo"helloPHP!"
?>

命令行curl测试:

#curllocalhost/index.PHP
helloPHP!

解析 PHP 成功!




2、基础装好了下面就是准备数据

检查并安装服务器端软件

1.检查是否安装rsyslog软件

#rpm-qa|greprsyslog//默认系统都安装了该软件

注: rsyslog-MysqL 为rsyslog 将日志传送到MysqL 数据库的一个模块,这里必须安装


2、配置服务器端

#导入rsyslog-MysqL数据库文件
#cd/usr/share/doc/rsyslog-MysqL-5.8.10/
#MysqL-uroot-p123456<createDB.sql


3、查看做了哪些操作

#MysqL-uroot-p123456
MysqL>showdatabases;

MysqL> use Syslog;

MysqL> show tables;

导入数据库操作创建了Syslog 库并在该库中创建了两张空表SystemEvents 和SystemEventsProperties

1、创建rsyslog 用户在MysqL下的相关权限

#MysqL-uroot–p
MysqL>grantallonSyslog.*to'rsyslog'@'localhost'identifiedby'123456';
MysqL>flushprivileges;#刷新权限表
MysqL>exit

2、配置服务端支持rsyslog-MysqL 模块,并开启UDP服务端口获取网内其他LINUX系统日志

#vim/etc/rsyslog.conf
$ModLoadomMysqL
*.*:omMysqL:localhost,Syslog,rsyslog,123456

注:localhost 表示本地主机,Syslog 为数据库名,rsyslog 为数据库的用户,123456为该用户密码

3、开启相关日志模块

#vim/etc/rsyslog.conf

$ModLoadimmark#immark是模块名,支持日志标记
$ModLoadimudp#imupd是模块名,支持udp协议
$UDPServerRun514#允许514端口接收使用UDP和TCP协议转发过来的日志
重启rsyslog服务
#servicersyslogrestart



4、配置客户端

a、检查rsyslog是否安装
#rpm-qa|greprsyslog



b、配置rsyslog客户端发送本地日志到服务端
#vim/etc/rsyslog.conf
*.*@192.168.131.130

注:行尾新增上面这行内容,即客户端将本地日志发送到服务器


c、重启rsyslog服务
#servicersyslogrestart

d、编辑/etc/bashrc,将客户端执行的所有命令写入系统日志/var/log/message中
在文件尾部增加一行
exportPROMPT_COMMAND='{msg=$(history1|{readxy;echo$y;});logger"[euid=$(whoami)]":$(whoami):[`pwd`]"$msg";}'
#.!$#加载/etc/bashrc


5、测试Rsyslog Server是否可以正常接受Client端日志

Client端测试




Server端侦测

注:说明接收正常,包括你重启机器的一些Log都可以查看到




3、最后安装LogAnalyzer

  1. 安装LogAnalyzer

#yum-yinstallwget
#wget
#tarxfloganalyzer-4.1.1.tar.gz
#cdloganalyzer-4.1.1
#mkdir/usr/local/apache2/htdocs/loganalyzer
#cp-rsrc/*/usr/local/apache2/htdocs/loganalyzer/
#cpcontrib/*/usr/local/apache2/htdocs/loganalyzer/
#cd/usr/local/apache2/htdocs/loganalyzer/
#chmod+xconfigure.shsecure.sh
#./configure.sh
#./secure.sh
#chmod666config.PHP
#cd..
#chown-Rdaemon:daemonloganalyzer/
#servicehttpdrestart
#servicersyslogrestart


2、在浏览器安装向导中安装LogAnalyzer

打开浏览器输入:http://xxxx/loganalyzer/

提示没有配置文件,点击 here 利用向导生成

测试系统环境

点击"next",进入下一步

基础配置

在User Database Options 中,填入上面设置的参数,然后点击 "Next".

创建表

点击 Next 开始创建表

检查sql结果

创建管理用户

创建第一个系统日志source

完成



测试

LogAnalyzer 首页

点击"Statistics"

登录测试

点击"Admin Center"在Admin Center 里可以进行一些系统设置







本文转载参考:

https://www.cnblogs.com/fengyutech/p/4967509.html

Centos6.5 搭建 LogAnalyzer4.1.1 - 开源日志服务器一的更多相关文章

  1. 从iOS应用程序发送帖子到PHP脚本不工作…简单的解决方案就像

    我之前已经做了好几次了但是由于某些原因我无法通过这个帖子…我尝试了设置为_POST且没有的变量的PHP脚本……当它们未设置为发布时它工作精细.这是我的iOS代码:这里是PHP的一大块,POST变量不在正确的位置?我想这对于更有经验的开发人员来说是一个相当简单的答案,感谢您的帮助!解决方法$_POST是一个数组,而不是一个函数.您需要使用方括号来访问数组索引:

  2. IOs Cordova长按显示文本选择放大镜即使禁用文本选择,如何删除?

    是否有任何可能导致此问题的插件?任何帮助深表感谢.Cordova插件:>com.mbppower.camerapreview>cordova-plugin-statusbar>cordova-plugin-whitelist>离子插件键盘>org.apache.cordova.camera>org.apache.cordova.console>org.apache.cordova.device>org.apache.cordova.dialogs>org.apache.cordova.file>org.a

  3. swift学习2 元组 tuples

    swift中出现了一种新的数据结构,非常牛掰的元组tuples如果懂PHP的猿,会发现这个元组和PHP的数组非常类似,同样是可以默认不指定key,也可以指定key目前的学习疑问是,如何进行元组的遍历?

  4. 尝试使用swift mailer,gmail smtp,php发送邮件

    这里是我的代码:在运行时出现此错误…

  5. android – org.apache.cordova.api不存在. PhoneGap 3.0

    我正在尝试将VideoPlayer插件(https://github.com/macdonst/VideoPlayer)添加到我的phonegapAndroid应用程序中.在编译时遇到问题:第25行:解决方法将您的导入更改为:

  6. 如何将android客户端连接到我的笔记本电脑内的Apache服务器(php)的localhost?

    我的笔记本电脑中的localhost-127.0.0.1或android10.0.0.1中的localhost?>那么,如果我想从android访问localhost来调用PHP来运行?哪个ip地址/url我需要放在Android应用程序?我需要在httpconfig中为XAMPP修改任何内容吗?解决方法使用ipconfig在笔记本电脑中找到您的IP地址.在手机中使用该地址而不是127.0.0.1.

  7. android – 在android工作室中的proguard错误

    我想在我的应用程序中使用proguard,我启用它但是当我想生成apk文件时,它给了我这个错误:我正在使用最新版本的sdk23,这是我的gradle文件:怎么了?我在这段代码中做错了什么?谢谢解决方法只需在proguard上添加:

  8. 无法修复Android Proguard返回错误代码1错误

    当我尝试在我的Android应用程序中使用proguard时只需添加到我的project.properties文件,APK导出失败并显示消息Proguard返回错误代码1这是我的project.properties文件这是错误堆栈:解决方法将这些行添加到proguard配置文件(proguard-android.txt)见ProguardTroubleshooting请注意,如果您使用您的配置文件

  9. Phonegap 2.4 Android Proguard配置

    有人有主意吗???

  10. android – 如何在sharedPreferences中分析ANR

    在sharedPreferences中遇到ANR,不知道如何定位问题.以下是trace的三个部分,其他大多数线程都是“WAIT”或“TIMED_WAIT”.由于countdownlatch.await(),“主”线程被阻止.第二个线程“pool-1-thread-1”等待fsync.最后一个是试图读一些东西.我认为第二个线程已经阻塞了主线程,因为如果这个无法完成,它将不会调用countdownla

随机推荐

  1. 在airgapped(离线)CentOS 6系统上安装yum软件包

    我有一个CentOS6系统,出于安全考虑,它已经被空气泄漏.它可能从未连接到互联网,如果有,它很长时间没有更新.我想将所有.rpm软件包放在一个驱动器上,这样它们就可以脱机安装而无需查询互联网.但是,我在测试VM上遇到的问题是,即使指定了本地路径,yum仍然会挂起并尝试从在线存储库进行更新.另外,有没有办法使用yum-utils/yumdownloader轻松获取该包的所有依赖项和所有依赖项?目前

  2. centos – 命名在日志旋转后停止记录到rsyslog

    CentOS6.2,绑定9.7.3,rsyslog4.6.2我最近设置了一个服务器,我注意到在日志轮换后,named已停止记录到/var/log/messages.我认为这很奇怪,因为所有日志记录都是通过rsyslog进行的,并且named不会直接写入日志文件.这更奇怪,因为我在更新区域文件后命名了HUPed,但它仍然没有记录.在我停止并重新启动命名后,记录恢复.这里发生了什么?

  3. centos – 显示错误的磁盘大小

    对于其中一个磁盘,Df-h在我的服务器上显示错误的空白区域:Cpanel表明它只有34GB免费,但还有更多.几分钟前,我删除了超过80GB的日志文件.所以,我确信它完全错了.fdisk-l/dev/sda2也显示错误:如果没有格式化,我该怎么做才能解决这个问题?并且打开文件描述符就是它需要使用才能做到这一点.所以…使用“lsof”并查找已删除的文件.重新启动写入日志文件的服务,你很可能会看到空间可用.

  4. 如何在centos 6.9上安装docker-ce 17?

    我目前正在尝试在centOS6.9服务器上安装docker-ce17,但是,当运行yuminstalldocker-ce时,我收到以下错误:如果我用跳过的标志运行它我仍然得到相同的消息,有没有人知道这方面的方法?

  5. centos – 闲置工作站的异常负载平均值

    我有一个新的工作站,具有不寻常的高负载平均值.机器规格是:>至强cpu>256GB的RAM>4x512GBSSD连接到LSI2108RAID控制器我从livecd安装了CentOS6.564位,配置了分区,网络,用户/组,并安装了一些软件,如开发工具和MATLAB.在启动几分钟后,工作站负载平均值的值介于0.5到0.9之间.但它没有做任何事情.因此我无法理解为什么负载平均值如此之高.你能帮我诊断一下这个问题吗?

  6. centos – Cryptsetup luks – 检查内核是否支持aes-xts-plain64密码

    我在CentOS5上使用cryptsetupluks加密加密了一堆硬盘.一切都很好,直到我将系统升级到CentOS6.现在我再也无法安装磁盘了.使用我的关键短语装载:我收到此错误:在/var/log/messages中:有关如何装载的任何想法?找到解决方案问题是驱动器使用大约512个字符长的交互式关键短语加密.出于某种原因,CentOS6中的新内核模块在由旧版本创建时无法正确读取512个字符的加密密钥.似乎只会影响内核或cryptsetup的不同版本,因为在同一系统上创建和打开时,512字符的密钥将起作用

  7. centos – 大量ssh登录尝试

    22个我今天登录CentOS盒找到以下内容这是过去3天内的11次登录尝试.WTF?请注意,这是我从我的提供商处获得的全新IP,该盒子是全新的.我还没有发布任何关于此框的内容.为什么我会进行如此大量的登录尝试?是某种IP/端口扫描?基本上有4名匪徒,其中2名来自中国,1名来自香港,1名来自Verizon.这只发生在SSH上.HTTP上没有问题.我应该将罪魁祸首子网路由吗?你们有什么建议?

  8. centos – kswap使用100%的CPU,即使有100GB的RAM也可用

    >Linux内核是否应该足够智能,只需从内存中清除旧缓存页而不是启动kswap?

  9. centos – Azure将VM从A2 / 3调整为DS2 v2

    我正在尝试调整前一段时间创建的几个AzureVM,从基本的A3和标准A3到标准的DS2v2.我似乎没有能力调整到这个大小的VM.必须从头开始重建服务器会有点痛苦.如果它有所不同我在VM中运行CentOS,每个都有一个带有应用程序和操作系统的磁盘.任何人都可以告诉我是否可以在不删除磁盘的情况下删除VM,创建新VM然后将磁盘附加到新VM?

  10. centos – 广泛使用RAM时服务器计算速度减慢

    我在非常具体的情况下遇到服务器速度下降的问题.事实是:>1)我使用计算应用WRF>2)我使用双XeonE5-2620v3和128GBRAM(NUMA架构–可能与问题有关!

返回
顶部