首页 > 网络应用 > 为LogAnalyzer添加LOG源IP地址显示

3914

浏览

0

评论

为LogAnalyzer添加LOG源IP地址显示

作者:stephen | 分类:网络应用 | 标签:

1、数据库修改

LogAnalyzer 默认表字段只有一个 FromHost,我们在添加一个 FromIP,用于记录源IP地址。


#mysql -u root -p

:

mysql> USE Syslog;
mysql> ALTER TABLE SystemEvents ADD FromIP VARCHAR(60) DEFAULT NULL AFTER FromHost;

Parsed in 0.004 seconds at 22.45 KB/s

2、修改rsyslog.conf

rsyslog 默认情况下插入语句没有 FromIP字段,我们修改插入SQL 语句添加 FromIP字段即可,


$template insertpl,"insert into SystemEvents (Message, Facility, FromHost, FromIP, Priority, DeviceReportedTime, ReceivedAt,InfoUnitID, SysLogTag) values ('%msg%', %syslogfacility%, '%HOSTNAME%', '%fromhost-ip%', %syslogpriority%, '%timereported:::date-mysql%', '%timegenerated:::date-mysql%', %iut%, '%syslogtag%')",SQL


$ModLoad ommysql
*.*       :ommysql:localhost,Syslog,root,123456;insertpl


注意添加的时候别有换行符,上面这些文字都在一行上

3、LogAnalyzer添加源IP地址

添加Fields


d4628535e5dde71155fbb7dfa4efce1b9d1661ea

如果需要对字符串搜索,请修改搜索过滤器名称,使之不重复就OK!

添加views


b90e7bec54e736d19265782198504fc2d56269a1

添加DBMappings,用于建立字段对应关系


5243fbf2b21193132d8c0f9966380cd790238dc8

修改数据源配置 修改默认 Table type =>> MonitorWare, 修改为 NewSyslog 也就是上面新添加的NewSyslog。


b3119313b07eca80c6c3cdce922397dda04483d1

查看日志选择 Select View => NewSyslog, 此时我们可以同时查看 源主机和源IP地址了。


d788d43f8794a4c2718710020df41bd5ad6e3976


本文链接:https://www.stephenwxf.com/post/108.html
原创文章如转载请注明:转载自王显璠的个人博客谢谢!

Copyright Your stephenwxf.com Rights Reserved.