sephi.de

1Jun/110

Zentraler Syslog Server + MySQL + logAnalyzer-Webinterface unter CentOS 5

tux_100

 

Da mich dieses Setup vor Allem bei den Filter-Einstellungen sehr viele Nerven gekostet hat hier eine Zusammenfassung der wichtigsten Schritte und Konfigurationsparameter.

 

Folgende Funktionen wird dieses System haben:

  • Zentrale Speicherung der Syslog-Daten von mehreren Servern
  • MySQL-Datenbank als Backend
  • Sicherer Transport über TCP (wichtig für den nächsten Punkt)
  • Lokaler Spool auf jedem Server falls der zentrale Syslog-Server nicht erreichbar ist
  • PHP Webinterface zur besseren Übersicht
  • Unterschiedliche Netze in mehrere Datenbanken(Quellen) aufteilen
  • Dieses System ist auch mit zweien meiner zukünftigen Artikel kombinierbar: mod_authz_ldap & mod_ssl + mod_rewrite