suse linux rsyslog服务怎么重启

2024-12-16 23:37:02
推荐回答(1个)
回答1:

 首先,我们安装一些依赖项。

  apt-get update
  apt-get upgrade
  apt-get install rsyslog rsyslog-mysql unzip zip binutils cpp fetchmail flex gcc libarchive-zip-perl libc6-dev libcompress-zlib-perl libpcre3 libpopt-dev lynx m4 make ncftp nmap openssl perl perl-modules zlib1g-dev autoconf automake1.9 libtool bison autotools-dev g++ mysql-server mysql-client libmysqlclient15-dev apache2 apache2-doc apache2-mpm-prefork apache2-utils libexpat1 ssl-cert libdb4.6-dev libapache2-mod-php5 php5 php5-common php5-curl php5-dev php5-gd php5-idn php-pear php5-imagick php5-imap php5-json php5-mcrypt php5-memcache php5-mhash php5-ming php5-mysql php5-ps php5-pspell php5-recode php5-snmp php5-sqlite php5-tidy php5-xmlrpc php5-xsl

  安装过程中要求你输入MySQL服务器的密码时,创建一个密码!

  我的OpenVZ模板已准备好了一切,所以下面这个命令对你来说可能没有必要……

  apt-get install linux-kernel-headers

  确保相应服务已创建并运行起来……

  /etc/init.d/rsyslog restart
  /etc/init.d/mysql restart
  /etc/init.d/apache2 restart

  确保服务器在侦听合适的TCP IP端口(端口80和端口3306)。这时,RSYSLOG还没有侦听任何端口。

  rsyslog:~# netstat -tapn
  Active Internet connections (servers and established)
  Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
  tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN 415/mysqld
  tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 581/apache2

  然后,我们可以构建rsyslog数据库:

  mysqladmin -u root -p create rsyslog

  接下来,我们启动MySQL命令外壳程序,创建rsyslog用户:

  mysql -u root -p
  GRANT SELECT, INSERT, UPDATE, DELETE ON rsyslog.* TO 'rsyslog'@'localhost' IDENTIFIED BY 'ENTER-YOUR-NEW-RSYSLOG-PASSWORD-HERE';
  FLUSH PRIVILEGES;
  quit

  接下来,我们配置rsyslog服务器,以便侦听TCP端口514:

  vi /etc/rsyslog.conf

  添加这几行……(要记得将密码更改成你在创建MySQL服务器的rsyslog用户时输入的那个密码。)

  $ModLoad MySQL
  *.* >127.0.0.1,rsyslog,rsyslog,ENTER-YOUR-NEW-RSYSLOG-PASSWORD-HERE

  ……并去掉处理TCP syslog接收的几行代码前面的注释。

  # rsyslog v3的/etc/rsyslog.conf配置文件
  #
  # 想了解更多信息,请参阅/usr/share/doc/rsyslog-doc/html/rsyslog_conf.html
  $ModLoad MySQL
  *.* >127.0.0.1,rsyslog,rsyslog,ENTER-YOUR-NEW-RSYSLOG-PASSWORD-HERE
  #################
  #### 模块 ####
  #################
  $ModLoad imuxsock # 提供对本地系统日志的支持
  $ModLoad imklog # 提供内核日志支持(以前由rklogd来提供)
  #$ModLoad immark # 提供--MARK--息功能
  # 提供UDP syslog接收
  #$ModLoad imudp
  #$UDPServerRun 514
  # 提供TCP syslog接收
  $ModLoad imtcp
  $InputTCPServerRun 514
  ###########################
  #### 全局指令 ####
  ###########################

  并重启rsyslog服务。

  /etc/init.d/rsyslog restart

  确保服务器在侦听合适的TCP IP端口。(端口80、端口514和端口3306。)

  rsyslog:~# netstat -tapn
  Active Internet connections (servers and established)
  Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
  tcp 0 0 0.0.0.0:514 0.0.0.0:* LISTEN 618/rsyslogd
  tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN 415/mysqld
  tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 581/apache2

  接着我们下载LogAnalyzer,并配置Apache web服务器,以便显示日志。