笔者因毕设要求,从零开始搭rsyslog+mysql+loganalyzer日志服务器,本人不才,耗时两天才搭成功,中间走了不少弯路,网上已有的教程大多是CentOs下搭建的,在Ubuntu16.04下还是有些许不同,现在记录下搭建过程,相当于做个笔记。
(搭建环境:ubuntu16.04,rsyslog,mysql, php5.6(ubuntu自带的源是php7.0,下文会说),apache2,loganalyzer-3.6.5,由于身边暂时没有多余机器,先只搭建服务器,客户机随后再补充)
1.第一步:配置服务器rsyslog
安装rsyslog: sudo apt-get install rsyslog //不过一般Linux发行版本都会默认安装
打开其配置文件:sudo vim /etc/rsyslog.conf //没有vim的可以用别的编辑器,也可以通过apt-get下载
去掉下面行的注释#,如下
module(load="imudp")
input(type="imudp" port="514")//udp
module(load="imtcp")
input(type="imtcp" port="514")//tcp
并加上:(本身有的就不加)