首页 > 其他分享 >rsyslog loganalyzer 日志审计

rsyslog loganalyzer 日志审计

时间:2023-09-17 17:11:07浏览次数:35  
标签:none php conf rsyslog mysql 日志 loganalyzer

 

 rsyslog 服务器端/etc/rsyslog.conf 配置增加:

$Modload ommysql
$ModLoad immark

*.info;mail.none;authpriv.none;cron.none :ommysql:localhost,Syslog,rsyslog,myl@588Xx

 

rsyslog客户端/etc/rsyslog.conf增加配置

*.* @192.168.0.228:514

命令行执行记录到message 

 export PROMPT_COMMAND='{ msg=$(history 1 | { read x y; echo $y; });logger "[euid=$(whoami)]":$(who am i):[`pwd`]"$msg"; }'

 

lamp安装 安装loganalyzer

yum install httpd php php-gd php-xml php-mysql -y

mysql安装及rsyslog 库表结构初始化

/usr/share/doc/rsyslog-8.24.0/mysql-createDB.sql

 

标签:none,php,conf,rsyslog,mysql,日志,loganalyzer
From: https://www.cnblogs.com/ruiy/p/17709195.html

相关文章

  • vCenter 6.X无法提取请求的数据。有关详细信息,请查看 vSphere Client 日志
    vCenter6.X无法提取请求的数据。有关详细信息,请查看vSphereClient日志解释:根本原因是证书不一致,但是vc的证书和vsan他们不共用一个证书,所以需要保证集群证书的统一,当时由于vc的证书到期后,只替换了vc的sts证书,在替换了STS证书之后,可能会导致计算机SSL证书与该vCenterServer......
  • 三、(7)日志管理
    1错误日志:启动,停止,关闭失败报错。rpm安装日志位置/var/log/mysqld.log#默认开启2通用查询日志:所有的查询都记下来。#默认关闭,一般不开启3二进制日志(binlog):实现备份,增量备份。只记录改变数据,除了select都记。4中继日志(Relaylog):读取主服务器的binlog,在slave机器本地......
  • sqlserver存储过程报错:当前事务无法提交,而且无法支持写入日志文件的操作。请回滚该事
    ​ ​编辑 现象:系统出现异常,手动执行过程提示如上。  问题排查:1.直接执行的过程事务挂起(排除)2.重启数据库实例(重启后无效)3.过程中套用过程,套用的过程中使用事务,因为插入的表结构字段超出最大长度(修改表结构问题恢复) 结论:事务执行失败,嵌套层级太深。  ​......
  • Kubernetes日志查看工具
    K8SFilebeat+ElasticSearch+Kibana虽然该组合可以满足我们对于服务监控的要求,但是如果只是部署一个内部单服务用的话,未免显得大材小用,而且部署服务还会带来大量的资源消耗。那么有没有简单查看 K8S 中多个 Pod 中的日志工具呢?咳咳咳,那么今天就介绍两款超好用的多容器实时......
  • 【Kubernetes】Kubernetes日志收集最佳实践及开源工具盘点
    Kubernetes是一种流行的开源容器编排平台,被开发人员和DevOps团队广泛用于部署和管理容器化应用程序。在Kubernetes上运行任何应用程序的一个关键方面是日志收集,它有助于监控应用程序的健康和性能,并快速解决问题。在本文中,我们将讨论Kubernetes日志收集以及Kubernetes环境中的最佳实......
  • docker部署 grafana Loki 轻量级日志
    这是一篇关于讲解如何正确使用51CTO博客-Markdown的排版示例,希望通过此,大家都能轻松上手,都能通过Markdown能够让自己的文章有更加出色、更清晰明了的排版。什么是MarkdownMarkdown(MD)是现在普遍使用的一种文档书写语言格式,只需用一些非常简单易记的符号,如(#*/>[]()\),......
  • 工程管理之二:日志初始化工具
    现在公司工作中使用的日志工具是slf4j+logback。初始化工具类实现如下:publicclassLogUtil{ privatestaticfinalorg.slf4j.LoggerLOGGER=LoggerFactory.getLogger(LogUtil.class); publicstaticfinalString__CONF_DIR__="conf"; publicstaticvoidloadLogback......
  • controller方法入参出参加日志打印
    importcom.alibaba.fastjson.JSON;importcom.alibaba.fastjson.serializer.SerializerFeature;importlombok.extern.slf4j.Slf4j;importorg.aspectj.lang.ProceedingJoinPoint;importorg.aspectj.lang.annotation.Around;importorg.aspectj.lang.annotation.Aspect......
  • [Microsoft Azure] Azure App Service 如何查看实时日志
    本文将介绍如何在AzureAppService中查看实时日志,以便实时监控应用程序的运行状况和性能。在处理AzureAppService上运行的应用程序时,查看实时日志对于监控应用程序性能和诊断问题非常重要。实时日志可以帮助我们快速发现并解决潜在问题。步骤1:登录到Azure门户首先,......
  • jvm-故障排查hs_pidxx-log日志文件
    概述##ThereisinsufficientmemoryfortheJavaRuntimeEnvironmenttocontinue.#Nativememoryallocation(mmap)failedtomap12288bytesforcommittingreservedmemory.#Possiblereasons:#ThesystemisoutofphysicalRAMorswapspace#In32......