实现基于MySQL管理rsyslog日志
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,实验概要:本实验主机默认采用系统为Centos 6.9host1主机作为远程日志客户端 安装:rsyslog (默认安装)、rsyslog-mysqlhost2主机作为日志服务器 安装:mysql(默
千家信息网最后更新 2025年01月20日实现基于MySQL管理rsyslog日志
实验概要:
本实验主机默认采用系统为Centos 6.9
host1主机作为远程日志客户端 安装:rsyslog (默认安装)、rsyslog-mysql
host2主机作为日志服务器 安装:mysql(默认安装,也可安装mariadb 5版本)
host3主机图形化管理 安装:httpd php php-mysql php-gd loganalyzer
一、rsyslog将日志记录于MySQL中
1、host1 安装rsyslog-mysql
yum install rsyslog-mysql -yrpm -ql rsyslog-mysql #查看生成的文件/lib64/rsyslog/ommysql.so #日志文件转数据库文件模块,日志配置文件要用/usr/share/doc/rsyslog-mysql-5.8.10 /usr/share/doc/rsyslog-mysql-5.8.10/createDB.sql #生成数据库脚本scp /usr/share/doc/rsyslog-mysql-5.8.10/createDB.sql host2 #将数据库脚本发送给日志服务器
2、host2 数据库配置
mysql_secure_installation #安全初始化mysql -uUSERNAME -hHOST -pPASSWORD < createDB.sql #执行创建数据库脚本,会生成Syslog数据库mysql> GRANT ALL ON Syslog.* TO 'USER'@'HOST' IDENTIFIED BY 'PASSWORD'; #创建用户并授权例:GRANT ALL ON Syslog.* TO 'loguser'@'172.18.%.%' IDENTIFIED BY 'magedu';
3、host1 修改日志配置文件rsyslog.conf
vim /etc/rsyslog.conf$ModLoad ommysql #新增加,启用模块文件facility.priority :ommysql:DBHOST,DBNAME,DBUSER, PASSWORD #将想要记录的日志发送到数据库服务器,如下例*.info :ommysql:172.18.22.77,Syslog,loguser, mageduservice rsyslog restart #重启服务
二、通过loganalyzer展示数据库中的日志
1、host3 安装httpd php php-mysql php-gd
yum install httpd php php-mysql php-gd -y
2、测试数据库是否连通
关闭host2、host3防火墙及SElinuxvim /var/www/html/index.php #编辑测试文件if(mysqli_connect_errno()){echo "连接数据库失败!";$mysqli=null;exit;}echo "连接数据库成功!";$mysqli->close();phpinfo(); ?>service httpd start 访问 IP
如图所示连接成功。
3、配置loganalyzer
#访问改地址进行配置
前几步点击next直接下一步即可,到step 7 这一步需要自己手填配置
最后点击finish即可进入管理页面。
4、安全加强
cd /var/www/html/loganalyzerchmod 644 config.php
日志
数据
数据库
文件
配置
主机
服务
服务器
管理
安全
成功
模块
脚本
实验
测试
生成
图形
地址
客户
客户端
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
软件开发广告文案
现代网络技术是大众传媒吗
数据库如何连接j
梦幻西游手游冬日恋曲服务器
语料库和数据库的关系
数据库怎么查学生成绩
网络安全周含义
我的世界服务器炸服的人
北京安卓软件开发怎么样
网络技术手段进步的原因
nas 文件服务器
要做软件开发买什么笔记本好
公司局域网服务器故障处理方法
软件开发流程图设计素描
破坏生产经营罪 删数据库
卓途网络技术有限公司
数据库插入数据成绩随机分布
饥荒服务器如何中途改模式
中海油信息网络安全公司
房地产软件开发公司部门有哪些
软件开发的流程控制
投影服务器
一般服务器的io
中国网络安全法第24条
大众传媒计算机网络技术
四川超频服务器哪里买
vb中读取列表框数据库
网络安全周都什么日
企业文化网络安全
电力网络安全排查情况汇报