Posts

Showing posts with the label Syslog-NG

Ubuntu : Centralized Log Server & PHPSyslogViewer

ติดตั้ง Ubuntu 8.04 Server 1.Boot จากแผ่นติดตั้ง เลือกภาษาที่จะใช้ในการติดตั้ง : English 2.เลือกการติดตั้ง : Install Ubuntu Server 3.เลือกภาษาสำหรับระบบ : English 4.เลือกประเทศ : other -> Thailand 5.Detect keyboard layout : No -> Thailand -> Thailand 6.เลือกปุ่มเปลี่ยนภาษา : Alt+Shift 7.ตั้งชื่อ Server : Go Back (เพื่อกลับไปตั้งค่า IP) 8.ตั้งค่า Network : Configure network manually 8.1 IP Address : 192.168.0.251 8.2 Netmask : 255.255.255.0 8.3 Gateway : 192.168.0.3 8.4 Name server : 192.168.0.254 9.ตั้งชื่อ Server : Server1 10.Domain : sci.com 11.จัดการ Partition : Guided - use entire disk -> Yes 12.ตั้งชื่อ user : System Administrator -> sa 13.ตั้งรหัสผ่านและยืนยัน : *** -> *** 14.ตั้งค่า proxy : 15.เลือก Software ที่จะติดตั้ง : OpenSSH server 16.Restart (หลังจากนี้สามารถ ssh มาจากเครื่องอื่นได้) 17.Login ด้วย User ที่สร้าง 18.กรณีไม่ได้ตั้งค่า IP ในขั้นตอนที่ 8 ตั้งค่าได้โดยใช้คำสั่ง sudo nano /etc/network/interfaces แก้ไขให้เป็นดังนี้ # The loopback network...

Centralized Log ภาคที่ 3 : Syslog-NG

1.ติดตั้ง Syslog-NG ที่ Log Server และ Server อื่น ๆ ที่เป็น linux apt-get install syslog-ng 2.Config Log Server (/etc/syslog-ng/syslog-ng.conf) options { recv_time_zone (+07:00); send_time_zone (+07:00); sync (0); time_reopen (100); log_fifo_size (1000); long_hostnames (off); use_dns (no); use_fqdn (no); create_dirs (yes); chain_hostnames(yes); keep_hostname (yes); }; source s_sys { file ("/proc/kmsg" log_prefix("kernel: ")); unix-stream ("/dev/log"); internal(); #udp(ip(0.0.0.0) port(514)); #tcp(ip(0.0.0.0) port(514) keep-alive(yes)); }; destination d_mysql { pipe("/var/log/mysql.pipe" template("INSERT INTO logs (host, facility, priority, level, tag, datetime, program, msg) VALUES ( '$HOST', '$FACILITY', '$PRIORITY', '$LEVEL', '$TAG', '$YEAR-$MONTH-$DAY $HOUR:$MIN:$SEC', '$PROGRAM', '$MSG' );\n") template-escape(yes)); }; filter f_filter1 { facility (kern); }; filter f_f...

Centralized Log ภาคที่ 2 : PHP SYSLOGVIEWER

1.ดาวน์โหลดและติดตั้ง PHP SYSLOGVIEWER wget http://jaist.dl.sourceforge.net/sourceforge/phpsyslogviewer/phpsyslogviewer-7.2.1.tar.bz2 tar xjvf phpsyslogviewer-7.2.1.tar.bz2 cd phpsyslogviewer-7.2.1 2.สร้างฐานข้อมูล mysql -u root -p mysql > create database syslogng; mysql > exit; mysql -u root -p syslogng 3.สร้างรายชื่อผู้ใช้ vi install/newuser.sql.php php install/newuser.sql.php (ถ้ายังไม่มี php-cli ต้องลงก่อน apt-get install php5-cli) php install/newuser.sql.php | mysql -u root -p syslogng 4.สร้างและตั้งค่าหน้าเว็บ cp -R htdocs /var/www/phpsyslogviewer vi /var/www/phpsyslogviewer/config.php chown root:www-data /var/www/phpsyslogviewer/config.php chmod 440 /var/www/phpsyslogviewer/config.php 5.ลองเข้าดูได้ที่ http://192.168.0.251/phpsyslogviewer 6.เพิ่มความเร็วให้การป้อนข้อมูลลง mysql wget http://jaist.dl.sourceforge.net/sourceforge/phpsyslogviewer/speedupd-7.3.2.tar.bz2 tar xjvf speedupd-7.3.2.tar.bz2 cd speedup-7.3.2ฝ apt-get install debhelper cmake libdaemon-dev libconfuse-d...