рдбреЗрдмрд┐рдпрди рд▓рд┐рдирдХреНрд╕ рдкрд░ рдХреЗрдВрджреНрд░реАрдп рд╕рдВрдЧреНрд░рд╣, рднрдВрдбрд╛рд░рдг рдФрд░ Syslog рдХреЛ рджреЗрдЦрдиреЗ

рдбреЗрдмрд┐рдпрди rsyslog рдХрд╛ рдЙрдкрдпреЛрдЧ рдорд╛рдирдХ syslog рд╕реЗрд╡рд╛ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд░рддреА рд╣реИред рдирд┐рдореНрди рд╡рд░реНрдгрди рдХрд░рддрд╛ рд╣реИ рдХрд┐ рд▓реЙрдЧ рдХреА рдкреНрд░рддрд┐рдпрд╛рдВ рд╕рд░реНрд╡рд░ рдкрд░ рдХреИрд╕реЗ рднреЗрдЬреЗрдВ, рдЙрдиреНрд╣реЗрдВ SQL рдбреЗрдЯрд╛рдмреЗрд╕ рдореЗрдВ рд╕рд╣реЗрдЬреЗрдВ рдФрд░ рдЙрдиреНрд╣реЗрдВ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╡реЗрдм рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рджреЗрдЦреЗрдВред


рдПрдХ рдХреЗрдВрджреНрд░реАрдп рд╕рд░реНрд╡рд░ рдХреЗ рд▓рд┐рдП рдЧреНрд░рд╛рд╣рдХ рдорд╢реАрдиреЛрдВ рд╕реЗ рднреЗрдЬрд╛ рдЬрд╛ рд░рд╣рд╛ рд╣реИ


рд▓рд╛рдЗрди рдХреЗ рд╕рд╛рде рдлрд╝рд╛рдЗрд▓ /etc/rsyslog.d/send2server рдмрдирд╛рдПрдВ:
*.* @hostname--fqdn--ip--
рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП:
*.* @netlog.lan
рдбрд┐рдмрдЧрд┐рдВрдЧ рдХрдЪрд░рд╛ рдПрдХрддреНрд░ рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдк "*ред *" рдХреЗ рд╕рд╛рде "* .рдиреЛрдЯрд┐рд╕" рдпрд╛ "* .рд╡рд░рд┐рдВрдЧ" рдХреЛ рдмрджрд▓ рд╕рдХрддреЗ рд╣реИрдВред
рдкреБрдирд░рд╛рд╡рд░реНрддреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕: /etc/init.d/rsyslog рдкреБрдирд░рд╛рд░рдВрдн рдХрд░реЗрдВ

рд╡рд┐рддрд░рдг рдкреНрд░реЛрдЯреЛрдХреЙрд▓




рд╕рд░реНрд╡рд░ рд░рд┐рд╕реЗрдкреНрд╢рди


/Etc/rsyslog.conf рдореЗрдВ рд▓рд╛рдЗрдиреЛрдВ рдХреЛ рдЕрдзреВрд░рд╛ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП:
$ModLoad imudp
$UDPServerRun 514

$ModLoad imtcp
$InputTCPServerRun 514

рдкреБрдирд░рд╛рд╡рд░реНрддреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕: /etc/init.d/rsyslog рдкреБрдирд░рд╛рд░рдВрдн рдХрд░реЗрдВ

MySQL рднрдВрдбрд╛рд░рдг




LogAnalyzer рдореЗрдВ рджреЗрдЦреЗрдВ




LogAnalyzer рдХреЗ рд▓рд┐рдП SQL рдбреЗрдЯрд╛рдмреЗрд╕ рддреИрдпрд╛рд░ рдХрд░рдирд╛



LogAnalyzer рдЕрдкрдиреЗ рдорд╛рдирдХ рдХреЙрд▓рдо рдХреЗ Syslog.SystemEvents рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЕрдкрдиреЗ рдХреЙрд▓рдо рдХреЗ рд╕рд╛рде рд╡рд┐рд╕реНрддрд╛рд░ рдХрд░рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рдЗрд╕реЗ рдмрд╣реБрдд рдЕрдзрд┐рдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рджреЗрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреАред рдХреЗрд╡рд▓ рдЗрд╕реЗ рдЪреБрдирдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП, рд╕реНрддрдВрднреЛрдВ рдХреЛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдмрдирд╛рдПрдВ:
ALTER TABLE `SystemEvents` ADD `processid` varchar(60) NOT NULL DEFAULT '';
ALTER TABLE `SystemEvents` ADD `checksum` int(11) UNSIGNED NOT NULL DEFAULT '0';



LogAnalyzer рд╕реЗрдЯрдЕрдк



рд╕реНрдерд╛рдкрдирд╛ рдкреВрд░реНрдг рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж:
chmod 644 config.php
rm install.php

рдкрд╣рд▓реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкрд╛рд╕ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░ рд╣реИрдВред
рдпрд╣ "рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХреЗрдВрджреНрд░ / рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛" рдкрд░ рдЬрд╛рдиреЗ рдФрд░ "ReadOnly рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛" рдзреНрд╡рдЬ рдХреЗ рд╕рд╛рде рдПрдХ рдЕрддрд┐рдерд┐ рдХреЛ рдкрдВрдЬреАрдХреГрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдиреБрд╢рдВрд╕рд┐рдд рд╣реИред

Source: https://habr.com/ru/post/In136537/


All Articles