1. 安装eventlog
tar zxvf eventlog.tar.gz
configure --prefix=/usr/local/eventlog
make
make install
2. 安装libol
tar zxvf libol.tar.gz
configure --prefix=/usr/local/libol
3. 安装 syslog-ng
4. tar zxvf syslog-ng.tar.gz
export PKG_CONFIG_PATH=/usr/local/eventlog/lib/pkgconfig/
configure --prefix=/usr/local/syslog-ng
cd /usr/local/syslog-ng/
mkdir etc
cp doc/examples/syslog-ng.conf.sample /usr/local/syslog-ng/etc/syslog-ng.conf
/etc/init.d/syslog stop
/usr/local/syslog-ng/sbin/syslog-ng
5.安装php-syslog-ng
tar zxvf php-syslog-ng
cp htm/* /usr/local/apache/htdocs
按照install操作
将script移动到/usr/local/apache目录下
每天定期执行logrotate.php
把这两个文件拷贝到 c:/windows/system32目录下。
C:/>evtsys –i –h 192.168.10.100 #(日志服务器的IP地址)
-i 表示安装成系统服务
-h 指定log服务器的IP地址
如果要卸载evtsys,则:
net stop evtsys
evtsys -u
C:/>net start evtsys