syslog-ng 安装配置

本文详细介绍了一种基于syslog-ng的日志管理系统搭建流程,包括eventlog、libol、syslog-ng等组件的安装配置过程,并提供了客户端配置指南,适用于Linux及Windows环境。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1. 安装eventlog

tar zxvf eventlog.tar.gz

configure --prefix=/usr/local/eventlog

make

make install

2. 安装libol

tar zxvf libol.tar.gz

configure --prefix=/usr/local/libol

3. 安装 syslog-ng

4. tar zxvf syslog-ng.tar.gz

export PKG_CONFIG_PATH=/usr/local/eventlog/lib/pkgconfig/

configure --prefix=/usr/local/syslog-ng

cd /usr/local/syslog-ng/

mkdir etc

cp doc/examples/syslog-ng.conf.sample /usr/local/syslog-ng/etc/syslog-ng.conf

/etc/init.d/syslog stop

/usr/local/syslog-ng/sbin/syslog-ng

5.安装php-syslog-ng

tar zxvf php-syslog-ng

cp htm/* /usr/local/apache/htdocs

按照install操作

script移动到/usr/local/apache目录下

每天定期执行logrotate.php

6.客户端配置
linux使用的syslog守护进程主要有两种,syslog和syslog-ng
1、syslog
#vi /etc/syslog.conf
*.* @loghost
loghost为日志服务器的IP或者主机名,主机明必须能正确解析到日志服务器IP。
然后重新启动syslog服务:
#/etc/init.d/syslog restart
2、syslog-ng
在配置文件syslog-ng.conf中加入两行:
destination d_udp { udp("loghost" port(514)); };
log { source(src); destination(d_udp); };
重新启动syslog-ng服务
#/etc/init.d/syslog-ng restart
winodws服务器的配置
因为windows服务器不支持日志服务器,因此需要安装一个转换软件:
根据系统的版本下载32位和64位的程序。
解压后是两个文件evtsys.dll和evtsys.exe
把这两个文件拷贝到 c:/windows/system32目录下。
打开Windows命令提示符(开始->运行 输入CMD)
C:/>evtsys –i –h 192.168.10.100 #(日志服务器的IP地址)
-i 表示安装成系统服务
-h 指定log服务器的IP地址
如果要卸载evtsys,则:
net stop evtsys
evtsys -u
启动该服务:
C:/>net start evtsys
配置完成:)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值