Вы находитесь на странице: 1из 6

14/02/2019 Instalação Loganalyzer - Documentos Google

Criação de um servidor de Logs 


 
 
Pré Instalação - Instalar os serviços Apache, Php 7 e Mysql 
 
sudo su  
add-apt-repository ppa:ondrej/php 
apt install apache2 libapache2-mod-php -y 
systemctl enable apache2 
systemctl start apache2 
apt install mysql-server -y 
apt install php7.0 -y 
systemctl enable mysql 
systemctl start mysql 
apt install php7.0 php7.2-mysql php7.0-curl php7.0-gd php7.0-json php7.0-opcache php7.0-xml mcrypt php7.0-mcrypt -y 
systemctl restart apache2 
add-apt-repository ppa:ondrej/php --remove 
 

Instalando o serviço rsyslog 


 
sudo su 
apt install rsyslog-mysql -y 
 
CLICAR EM NÃO, PORQUE VAMOS CRIAR O BANCO MANUALMENTE 

 
 
Configurar o banco de dados e usuário do Syslog 
 
Crie o banco de dados e usuário 
sudo su 
mysql -u root -p (Obs: será pedido uma senha, a senha for digitada será a senha de acesso ao mysql) 
CREATE DATABASE Syslog; 
GRANT ALL ON Syslog.* TO 'rsyslog'@'localhost' IDENTIFIED BY 'Password'; 
FLUSH PRIVILEGES; 
exit 
 
Importe o esquema de banco de dados padrão oferecido pelo Rsyslog usando o comando abaixo: 
sudo su 
mysql -u rsyslog -D Syslog -p < /usr/share/dbconfig-common/data/rsyslog-mysql/install/mysql 

 
 
 
 
 
 
https://docs.google.com/document/d/1CEvf9l7JWIhj6NBo8gJc8ZlMic7uaW2kSUCoLEdXpyE/edit 1/6
14/02/2019 Instalação Loganalyzer - Documentos Google

Configurar o banco de dados de usuários do Loganalyzer 


Criando banco de dados e usuário 
sudo su 
mysql -u root -p 
CREATE DATABASE loganalyzer; 
GRANT ALL ON loganalyzer.* TO 'loganalyzer'@'localhost' IDENTIFIED BY 'Password'; 
FLUSH PRIVILEGES; 
exit 
 

Configurar o servidor syslog 


 
Em sudo vim /etc/rsyslog.conf comentar as linhas abaixo: 
 
module(load="imuxsock") # provides support for local system logging 
module(load="imklog") # provides kernel logging support 
 
No mesmo arquivo, habilitar as linhas em vermelho. No caso vamos habilitar só a linha referente aos pacotes utp, pois normalmente os 
logs são recebidos apenas deste através desse tipo de pacote. 
 

 
 
Para configurar o Rsyslog para exportar logs para o banco de dados, edite o arquivo mysql.conf como abaixo: 
sudo vim /etc/rsyslog.d/mysql.conf 
 

 
Faça as seguintes alterações se a versão do servidor for Ubuntu 18.04 Lts 
 

Reiniciar o serviço 
sudo su 
systemctl restart rsyslog 

 
https://docs.google.com/document/d/1CEvf9l7JWIhj6NBo8gJc8ZlMic7uaW2kSUCoLEdXpyE/edit 2/6
14/02/2019 Instalação Loganalyzer - Documentos Google

Instalar o Loganalyzer 
 
sudo su 
cd /tmp 
wget http://download.adiscon.com/loganalyzer/loganalyzer-4.1.7.tar.gz 
tar -xzvf loganalyzer-4.1.7.tar.gz 
mkdir /var/www/html/loganalyzer 
cp -r /tmp/loganalyzer-4.1.7/src/* /var/www/html/loganalyzer 
cd /var/www/html/loganalyzer 
touch config.php 
chown www-data:www-data config.php 
chmod 666 config.php 
chown www-data:www-data -R /var/www/html/loganalyzer/ 
 
 

Iniciar a configuração web 


 
Depois de concluir as etapas acima, abra a url http://ip_do_servidor/loganalyzer 
no seu navegador para iniciar o instalador da Web do LogAnalyzer. 
 

Clicar em avançar 
 

Certifique-se de que o config.php seja gravável e clique em Avançar

https://docs.google.com/document/d/1CEvf9l7JWIhj6NBo8gJc8ZlMic7uaW2kSUCoLEdXpyE/edit 3/6
14/02/2019 Instalação Loganalyzer - Documentos Google
Preencha os dados do banco de dados para o Loganalyzer criados na terceira etapa. 

Clicar em avançar 
 

 
 
Clicar em avançar 
 

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

https://docs.google.com/document/d/1CEvf9l7JWIhj6NBo8gJc8ZlMic7uaW2kSUCoLEdXpyE/edit 4/6
14/02/2019 Instalação Loganalyzer - Documentos Google
Criar uma conta de administrador para acesso 
 

Preencher com os dados do banco Rsyslog criados na segunda etapa a clicar em avançar 
 

Clicar em concluir 
 

Faça o login utilizando os dados criados anteriormente 


 

https://docs.google.com/document/d/1CEvf9l7JWIhj6NBo8gJc8ZlMic7uaW2kSUCoLEdXpyE/edit 5/6
14/02/2019 Instalação Loganalyzer - Documentos Google

Instalação concluída, nesse momento ainda não há nemhum log armazenado no sistema. 
 

Agora, vemos um exemplo de um log gerado, esses campos poder ser editados de modo a ser exibido apenas os campos que interessam. 
 

https://docs.google.com/document/d/1CEvf9l7JWIhj6NBo8gJc8ZlMic7uaW2kSUCoLEdXpyE/edit 6/6

Вам также может понравиться