Показаны сообщения с ярлыком rsyslog. Показать все сообщения
Показаны сообщения с ярлыком rsyslog. Показать все сообщения

18 мар. 2015 г.

rsyslog mysql database clear

mysql -u user -ppassword -e 'DELETE FROM SystemEvents WHERE ReceivedAt < date_add(current_date, interval -7 day)' database-name

25 февр. 2015 г.

Rsyslog local redirect

В дополнение к Посту о rsylog:
- как отфильтровать местные сообщения, от самого rsyslog-сервера?
Очень просто -
В ommysql.conf /etc/rsyslog.d/ (п.14) нужно написать так:
$ModLoad ommysql
if not (($hostname == 'localhost') or ($hostname == '127.0.0.1')) or ($hostname == 'syslogserv') \
then {
     *.* :ommysql:127.0.0.1,Syslog,syslog,PASSWORD
     stop
}
Тогда местные сообщения пойдут в местные файлы, как сказано в основном конфиге, а то что пришло по 514 порту - уйдет в mysql.

И еще:

Для redirect-а Eventlog Windows использовать утилиту с www.syslogserver.com
- она позволяет гибко фильтровать, что конкретно отправлять, брать логи из текстовых файлов и, работая как сервис, потребляет не очень много памяти.

12 нояб. 2014 г.

rsyslog & loganalizer in OpenSUSE

1. Install OpenSUSE. So,I'm installed 13.2 with LXDE.
2. Install rsyslog rsyslog-module-mysql from standard repositories (and remove systemd logger in same time)
3.Install MariaDB, phpMyAdmin, Apache2, mod-php5, php-mysql, php5-gd from standard repositories.
4.Enable apache2, mysql, rsyslog in services.
5. Run "mysqladmin -u root password newpass"