вторник, 17 февраля 2015 г.

Loganalyzer + MySQL + rsyslog + debian wheezy

debian 7.7

apt-get update
apt-get upgrade
apt-get install mysql-server
apt-get install rsyslog-mysql libapache2-mod-php5 php5-mysql php5-mysqlnd php5 php5-gd

mysql -u root -p
CREATE DATABASE Syslog;
USE Syslog;
CREATE TABLE SystemEvents
(
        ID int unsigned not null auto_increment primary key,
        CustomerID bigint,
        ReceivedAt datetime NULL,
        DeviceReportedTime datetime NULL,
        Facility smallint NULL,
        Priority smallint NULL,
        FromHost varchar(60) NULL,
        Message text,
        NTSeverity int NULL,
        Importance int NULL,
        EventSource varchar(60),
        EventUser varchar(60) NULL,
        EventCategory int NULL,
        EventID int NULL,
        EventBinaryData text NULL,
        MaxAvailable int NULL,
        CurrUsage int NULL,
        MinUsage int NULL,
        MaxUsage int NULL,
        InfoUnitID int NULL ,
        SysLogTag varchar(60),
        EventLogType varchar(60),
        GenericFileName VarChar(60),
        SystemID int NULL
);
CREATE TABLE SystemEventsProperties
(
        ID int unsigned not null auto_increment primary key,
        SystemEventID int NULL ,
        ParamName varchar(255) NULL ,
        ParamValue text NULL
);
GRANT ALL ON Syslog.* TO 'rsyslog'@'localhost' IDENTIFIED BY 'MYSQLPASSWORD';
FLUSH PRIVILEGES;
exit

vim /etc/rsyslog.conf
добавить
$ModLoad ommysql
*.* :ommysql:127.0.0.1,Syslog,rsyslog,MYSQLPASSWORD
раскомментировать
$ModLoad imudp
$UDPServerRun 514
$ModLoad imtcp
$InputTCPServerRun 514

vim /etc/rsyslog.d/send2server
добавить
*.* @hostname-или-fqdn-или-ip-адрес-сервера

service rsyslog restart
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.6.tar.gz
tar xzf loganalyzer-3.6.6.tar.gz
mkdir /var/www/loganalyzer
mv loganalyzer-3.6.6/src /var/www/loganalyzer
cd /var/www/loganalyzer/
touch config.php
chmod 666 config.php
cd /var/www/
chown www-data:www-data ./* -Rf

в браузере при заполнении соблюдая регистр.
http://IP/loganalyzer/intall.php