<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Tjaanus</id>
	<title>ICO wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Tjaanus"/>
	<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php/Special:Contributions/Tjaanus"/>
	<updated>2026-05-07T08:06:45Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73879</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73879"/>
		<updated>2014-01-12T14:01:43Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* LogAnalyzeri install ja seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;&amp;gt;Super Library of Solutions: http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;&amp;gt; Netadmintools.com: http://www.netadmintools.com/part655.html&amp;lt;/ref&amp;gt; &lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&amp;lt;ref name=&amp;quot;netadmin&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama. &lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5). &amp;lt;ref name=&amp;quot;log&amp;quot;&amp;gt;LogAnalyzer: http://loganalyzer.adiscon.com/doc/install.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti &amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi. &amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next. &amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja. &amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks. &amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras. &amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73878</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73878"/>
		<updated>2014-01-12T14:00:43Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Kasutatud kirjandus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;&amp;gt;Super Library of Solutions: http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;&amp;gt; Netadmintools.com: http://www.netadmintools.com/part655.html&amp;lt;/ref&amp;gt; &lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&amp;lt;ref name=&amp;quot;netadmin&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama. &lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5). &amp;lt;ref name=&amp;quot;log&amp;quot;&amp;gt;LogAnalyzer: http://loganalyzer.adiscon.com/doc/install.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti &amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73877</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73877"/>
		<updated>2014-01-12T14:00:12Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Seadistame rsyslogi klient masinatel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;&amp;gt;Super Library of Solutions: http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;&amp;gt; Netadmintools.com: http://www.netadmintools.com/part655.html&amp;lt;/ref&amp;gt; &lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&amp;lt;ref name=&amp;quot;netadmin&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama. &lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5). &amp;lt;ref name=&amp;quot;log&amp;quot;&amp;gt;LogAnalyzer: http://loganalyzer.adiscon.com/doc/install.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti &amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73876</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73876"/>
		<updated>2014-01-12T13:59:56Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Seadistame rsyslogi klient masinatel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;&amp;gt;Super Library of Solutions: http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;&amp;gt; Netadmintools.com: http://www.netadmintools.com/part655.html&amp;lt;/ref&amp;gt; &lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&amp;lt;ref name=&amp;quot;netadmin&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama. &lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5). &amp;lt;ref name=&amp;quot;log&amp;quot;&amp;gt;LogAnalyzer: http://loganalyzer.adiscon.com/doc/install.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti &amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.x&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73875</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73875"/>
		<updated>2014-01-12T13:57:08Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* LogAnalyzeri install ja seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;&amp;gt;Super Library of Solutions: http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;&amp;gt; Netadmintools.com: http://www.netadmintools.com/part655.html&amp;lt;/ref&amp;gt; &lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&amp;lt;ref name=&amp;quot;netadmin&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama. &lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5). &amp;lt;ref name=&amp;quot;log&amp;quot;&amp;gt;LogAnalyzer: http://loganalyzer.adiscon.com/doc/install.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti &amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&amp;lt;ref name=&amp;quot;log&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73874</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73874"/>
		<updated>2014-01-12T13:56:13Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* LogAnalyzeri install ja seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;&amp;gt;Super Library of Solutions: http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;&amp;gt; Netadmintools.com: http://www.netadmintools.com/part655.html&amp;lt;/ref&amp;gt; &lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&amp;lt;ref name=&amp;quot;netadmin&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama. &lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5). &amp;lt;ref name=&amp;quot;log&amp;quot;&amp;gt;LogAnalyzer: http://loganalyzer.adiscon.com/doc/install.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73873</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73873"/>
		<updated>2014-01-12T13:54:51Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Apache seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;&amp;gt;Super Library of Solutions: http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;&amp;gt; Netadmintools.com: http://www.netadmintools.com/part655.html&amp;lt;/ref&amp;gt; &lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&amp;lt;ref name=&amp;quot;netadmin&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama. &lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73872</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73872"/>
		<updated>2014-01-12T13:53:29Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* MySQL-serveri seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;&amp;gt;Super Library of Solutions: http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;&amp;gt; Netadmintools.com: http://www.netadmintools.com/part655.html&amp;lt;/ref&amp;gt; &lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&amp;lt;ref name=&amp;quot;netadmin&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73871</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73871"/>
		<updated>2014-01-12T13:52:04Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Apache seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;&amp;gt;Super Library of Solutions: http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;&amp;gt; Netadmintools.com: http://www.netadmintools.com/part655.html&amp;lt;/ref&amp;gt; &lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73870</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73870"/>
		<updated>2014-01-12T13:49:00Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* MySQL-serveri seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;&amp;gt;Super Library of Solutions: http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli. &amp;lt;ref name=&amp;quot;netadmin&amp;quot;&amp;gt; Netadmintools.com: http://www.netadmintools.com/part655.html&amp;lt;/ref&amp;gt; &lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73869</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73869"/>
		<updated>2014-01-12T13:47:00Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* SysLog serveri ühenduse seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;&amp;gt;Super Library of Solutions: http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga. &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73868</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73868"/>
		<updated>2014-01-12T13:46:16Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Tarkvara paigaldamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;&amp;gt;Super Library of Solutions: http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73867</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73867"/>
		<updated>2014-01-12T13:45:05Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Tarkvara paigaldamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;&amp;gt;Super Library of Solutions: http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73866</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73866"/>
		<updated>2014-01-12T13:44:37Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Tarkvara paigaldamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;Super Library of Solutions: http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73865</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73865"/>
		<updated>2014-01-12T13:41:58Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Tarkvara paigaldamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;Super Library of Solutions: http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73863</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73863"/>
		<updated>2014-01-12T13:38:09Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Kasutatud kirjandus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73861</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73861"/>
		<updated>2014-01-12T13:37:05Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73860</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73860"/>
		<updated>2014-01-12T13:36:00Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
&amp;lt;ref name=&amp;quot;slsmk&amp;quot;&amp;gt;http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73859</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73859"/>
		<updated>2014-01-12T13:34:22Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Tarkvara paigaldamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine= &amp;lt;ref name=&amp;quot;slsmk&amp;quot;/&amp;gt;&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73843</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73843"/>
		<updated>2014-01-12T12:25:49Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* SysLog serveri ühenduse seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile tcp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides TCP syslog reception&lt;br /&gt;
$ModLoad imtcp&lt;br /&gt;
$InputTCPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73838</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73838"/>
		<updated>2014-01-12T12:15:33Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* SysLog serveri ühenduse seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 1514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73837</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=73837"/>
		<updated>2014-01-12T12:14:59Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Seadistame rsyslogi teistel masinatel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi klient masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71050</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71050"/>
		<updated>2013-12-26T14:20:13Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&amp;lt;br&amp;gt;&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71049</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71049"/>
		<updated>2013-12-26T14:19:54Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Linuxi administreerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71048</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71048"/>
		<updated>2013-12-26T14:19:40Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Linuxi administreerimine=&lt;br /&gt;
Autor: Tauri Jaanus&amp;lt;br&amp;gt;&lt;br /&gt;
Esitamise kuupäev: 25.12.2013&lt;br /&gt;
AK-31&lt;br /&gt;
&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71046</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71046"/>
		<updated>2013-12-26T14:04:53Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Kokkuvõte */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades Apache2 + MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71045</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71045"/>
		<updated>2013-12-26T14:03:16Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat. &lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71044</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71044"/>
		<updated>2013-12-26T14:02:00Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* LogAnalyzeri install ja seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer2.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat. &lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Loganalyzer2.PNG&amp;diff=71043</id>
		<title>File:Loganalyzer2.PNG</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Loganalyzer2.PNG&amp;diff=71043"/>
		<updated>2013-12-26T14:01:30Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71042</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71042"/>
		<updated>2013-12-26T14:00:28Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* LogAnalyzeri install ja seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
[[File:Loganalyzer1.PNG]]&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat. &lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Loganalyzer1.PNG&amp;diff=71041</id>
		<title>File:Loganalyzer1.PNG</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Loganalyzer1.PNG&amp;diff=71041"/>
		<updated>2013-12-26T13:59:17Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71040</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71040"/>
		<updated>2013-12-26T13:56:26Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* MySQL-serveri seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat. &lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71039</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71039"/>
		<updated>2013-12-26T13:50:30Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Tarkvara valik */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
LogAnalizer versioon: loganalyzer-3.6.5&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat. &lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71038</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71038"/>
		<updated>2013-12-26T13:49:23Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Tarkvara valik */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
&lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat. &lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71037</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71037"/>
		<updated>2013-12-26T13:49:06Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Tarkvara valik */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan: &lt;br /&gt;
rsyslog versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
rsyslog-mysql versiooni: 5.8.6-1ubuntu8.6&lt;br /&gt;
mysql-server versiooni: 5.5.34-0ubuntu0.12.04.1&lt;br /&gt;
apache2 versiooni: 2.2.22-1ubuntu1.4&lt;br /&gt;
php5-gd versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
libapach2-mod-php5 versioon: 5.3.10-1ubuntu3.9&lt;br /&gt;
php5-mysql versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
php5 versiooni: 5.3.10-1ubuntu3.9&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat. &lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71036</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71036"/>
		<updated>2013-12-26T13:42:08Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan rsyslog ja LogAnalayzer tarkvarade viimaseid versioone.&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
Selle tööga lõin lahenduse, mis toimib Ubuntu Server 12.04.1 LTS 64bit kasutades MySQL + Rsyslog + LogAnalyzer mooduleid, et saaks mugavalt läbi veebi vaadata logisi ja teha ka statistikat. &lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71033</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71033"/>
		<updated>2013-12-26T13:38:08Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Kasutatud kirjandus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan rsyslog ja LogAnalayzer tarkvarade viimaseid versioone.&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;br /&gt;
&lt;br /&gt;
http://www.netadmintools.com/part655.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71032</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71032"/>
		<updated>2013-12-26T13:37:51Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* LogAnalyzeri install ja seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan rsyslog ja LogAnalayzer tarkvarade viimaseid versioone.&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi syslog kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille varem lõime. Ülejäänu jätame samaks.&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
NB! Kui olete sisseloginud ja avanevas aknas näete logisi ja Statistics aken ei anna mingeid vigasi, siis on kõik korras.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71031</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71031"/>
		<updated>2013-12-26T13:33:39Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* MySQL-serveri seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan rsyslog ja LogAnalayzer tarkvarade viimaseid versioone.&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT ALL ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame vajalikud tabelid.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
use syslog&lt;br /&gt;
CREATE TABLE systemevents&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        CustomerID bigint,&lt;br /&gt;
        ReceivedAt datetime NULL,&lt;br /&gt;
        DeviceReportedTime datetime NULL,&lt;br /&gt;
        Facility smallint NULL,&lt;br /&gt;
        Priority smallint NULL,&lt;br /&gt;
        FromHost varchar(60) NULL,&lt;br /&gt;
        Message text,&lt;br /&gt;
        NTSeverity int NULL,&lt;br /&gt;
        Importance int NULL,&lt;br /&gt;
        EventSource varchar(60),&lt;br /&gt;
        EventUser varchar(60) NULL,&lt;br /&gt;
        EventCategory int NULL,&lt;br /&gt;
        EventID int NULL,&lt;br /&gt;
        EventBinaryData text NULL,&lt;br /&gt;
        MaxAvailable int NULL,&lt;br /&gt;
        CurrUsage int NULL,&lt;br /&gt;
        MinUsage int NULL,&lt;br /&gt;
        MaxUsage int NULL,&lt;br /&gt;
        InfoUnitID int NULL ,&lt;br /&gt;
        SysLogTag varchar(60),&lt;br /&gt;
        EventLogType varchar(60),&lt;br /&gt;
        GenericFileName VarChar(60),&lt;br /&gt;
        SystemID int NULL&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
CREATE TABLE systemeventsproperties&lt;br /&gt;
(&lt;br /&gt;
        ID int unsigned not null auto_increment primary key,&lt;br /&gt;
        SystemEventID int NULL ,&lt;br /&gt;
        ParamName varchar(255) NULL ,&lt;br /&gt;
        ParamValue text NULL&lt;br /&gt;
);&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi root kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille ennem lõime.&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71030</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=71030"/>
		<updated>2013-12-26T13:27:48Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Tarkvara paigaldamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan rsyslog ja LogAnalayzer tarkvarade viimaseid versioone.&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! Selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT SELECT, INSERT, UPDATE, DELETE ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi root kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille ennem lõime.&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70996</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70996"/>
		<updated>2013-12-26T12:19:05Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Seadistame rsyslogi teistel masinatel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan rsyslog ja LogAnalayzer tarkvarade viimaseid versioone.&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT SELECT, INSERT, UPDATE, DELETE ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi root kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille ennem lõime.&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenus&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks logi liikuma rsyslog serverisse.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70991</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70991"/>
		<updated>2013-12-26T12:17:33Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* Seadistame rsyslogi teistel masinatel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan rsyslog ja LogAnalayzer tarkvarade viimaseid versioone.&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT SELECT, INSERT, UPDATE, DELETE ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi root kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille ennem lõime.&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
Kõigepealt uuendame tarkvararepositooriumit.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Installime rsyslogi nagu serveris.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install rsyslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame /etc/rsyslog.conf faili.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/rsyslog.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu järmise rea&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
*.* @@192.168.56.220:1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70986</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70986"/>
		<updated>2013-12-26T12:09:23Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan rsyslog ja LogAnalayzer tarkvarade viimaseid versioone.&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT SELECT, INSERT, UPDATE, DELETE ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi root kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille ennem lõime.&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
=Seadistame rsyslogi teistel masinatel=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70985</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70985"/>
		<updated>2013-12-26T12:08:36Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* LogAnalyzeri install ja seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan rsyslog ja LogAnalayzer tarkvarade viimaseid versioone.&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT SELECT, INSERT, UPDATE, DELETE ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi root kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille ennem lõime.&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras.&lt;br /&gt;
&lt;br /&gt;
Nüüd peaks tulema login aken.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70984</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70984"/>
		<updated>2013-12-26T12:07:48Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* LogAnalyzeri install ja seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan rsyslog ja LogAnalayzer tarkvarade viimaseid versioone.&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT SELECT, INSERT, UPDATE, DELETE ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi root kasutaja parameetritega ja syslog baasi.&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate. Kasutame MyŚQL kasutajat syslog, mille ennem lõime&lt;br /&gt;
&lt;br /&gt;
Step 8-s on kõik korras&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70981</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70981"/>
		<updated>2013-12-26T11:36:47Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* LogAnalyzeri install ja seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan rsyslog ja LogAnalayzer tarkvarade viimaseid versioone.&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT SELECT, INSERT, UPDATE, DELETE ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi samade parameetritega, millega ennem me syslog baasi ja kasutaja lõime.&lt;br /&gt;
&lt;br /&gt;
Step 4 ja Step 5 vajutame lihtsalt next.&lt;br /&gt;
&lt;br /&gt;
Step 6-s loome LogAnalyzeri põhi kasutaja.&lt;br /&gt;
&lt;br /&gt;
Step 7-s seadistame vaate.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70980</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70980"/>
		<updated>2013-12-26T11:26:57Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* LogAnalyzeri install ja seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan rsyslog ja LogAnalayzer tarkvarade viimaseid versioone.&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT SELECT, INSERT, UPDATE, DELETE ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi samade parameetritega, millega ennem me syslog baasi ja kasutaja lõime.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70979</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70979"/>
		<updated>2013-12-26T11:25:54Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* LogAnalyzeri install ja seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan rsyslog ja LogAnalayzer tarkvarade viimaseid versioone.&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT SELECT, INSERT, UPDATE, DELETE ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi samade parameetritega, millega ennem me syslog baasi ja kasutaja lõime.&lt;br /&gt;
&lt;br /&gt;
[[File:Example.jpg]]&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70978</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70978"/>
		<updated>2013-12-26T11:23:25Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* LogAnalyzeri install ja seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan rsyslog ja LogAnalayzer tarkvarade viimaseid versioone.&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT SELECT, INSERT, UPDATE, DELETE ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse.&lt;br /&gt;
&lt;br /&gt;
Step 1 ja Step 2 paneme lihtsalt next. Step kolmes muudame &amp;quot;Message character limit for the main view&amp;quot; 0 peale, ehk näitab täis teksti põhi vaates. Muudeame ka &amp;quot;Show message details popup&amp;quot; no peale.&lt;br /&gt;
&lt;br /&gt;
Valime ka &amp;quot;Enable User Database&amp;quot; Yes. Nüüd saame seadistada MySQL baasi samade parameetritega, millega ennem me syslog baasi ja kasutaja lõime.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70977</id>
		<title>Keskne logiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Keskne_logiserver&amp;diff=70977"/>
		<updated>2013-12-26T11:14:40Z</updated>

		<summary type="html">&lt;p&gt;Tjaanus: /* SysLog serveri ühenduse seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Valmimisel==&lt;br /&gt;
=Eesmärk=&lt;br /&gt;
Luua keskne logiserver Ubuntu Server 12.04.1 LTS 64bit virtuaal masinas koos logi analüsaatoriga, kuhu saata kahe teise virtuaalse linuxi logid. Üks neist on server ja teine desktop versioon, mida olen kasutanud muude laborite jaoks. Kasutan rsyslog ja LogAnalayzer tarkvarasi.&lt;br /&gt;
&lt;br /&gt;
=Eelduseks=&lt;br /&gt;
Virtuaal keskonnas on eelnevalt kõigil masinatel võrgud seadistatud.&lt;br /&gt;
Võrguparameetrite seadistamiseks loe juhendit [[Ubuntu server võrgu seadistamine]] ja [[VirtualBoxi võrgud]].&lt;br /&gt;
&lt;br /&gt;
=Tarkvara valik=&lt;br /&gt;
Kasutan rsyslog ja LogAnalayzer tarkvarade viimaseid versioone.&lt;br /&gt;
&lt;br /&gt;
=Virtuaal masinate seadistused=&lt;br /&gt;
&lt;br /&gt;
Kasutusel kolm virtuaalmasinat:&lt;br /&gt;
&lt;br /&gt;
1) Puppet server: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.200&lt;br /&gt;
&lt;br /&gt;
2) Keskne logiserver: Ubuntu Server 64bit versioon 12.04.3 LTS.&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.220&lt;br /&gt;
&lt;br /&gt;
3) Klient: Ubuntu Desktop 64bit versioon 13.04&lt;br /&gt;
&lt;br /&gt;
eth0 NAT                eth1 192.168.56.101&lt;br /&gt;
&lt;br /&gt;
=Tarkvara paigaldamine=&lt;br /&gt;
Esmalt uuendame tarkvararepositooriumit&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uuendame tarkvara serveris&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get upgrade -y&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldame vajaliku pakid&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-get install build-essential apache2 php5 php5-gd libapache2-mod-php5 mysql-server php5-mysql rsyslog &lt;br /&gt;
apt-get install rsyslog-mysql&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! selle käsu käivitamisel küsitakse ka MySQL serveri jaoks root kasutaja parooli. Lisaks rsyslog-mysql moodul küsib MySQL root kasutaja parooli ja lisaks rsyslog kasutaja parooli.&lt;br /&gt;
&lt;br /&gt;
=MySQL-serveri seadistamine=&lt;br /&gt;
Lisame uue andmebaasi syslog, kuhu hakkavad logid kogunema. Siin küsitakse eelnevalt seadistatud MySql serveri root kasutaja parooli.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysqladmin -u root -p create syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisame kasutajale &amp;quot;syslog&amp;quot; vajaliku õigused andmebaasil syslog ja aktiveerime need. &amp;quot;syslogi_parool&amp;quot; asenda endale meelepärase parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mysql -u root -p&lt;br /&gt;
GRANT SELECT, INSERT, UPDATE, DELETE ON syslog.* TO &#039;syslog&#039;@&#039;localhost&#039; IDENTIFIED BY &#039;syslogi_parool&#039;;&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=SysLog serveri ühenduse seadistamine=&lt;br /&gt;
Nüüd lubame syslog serverile udp ühendused pordil 514. Selleks muudame failis /etc/rsyslog.conf faili vastavalt.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# provides UDP syslog reception&lt;br /&gt;
$ModLoad imudp&lt;br /&gt;
$UDPServerRun 1514&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
NB! kuna rsyslogis on bugi, seega vaikimisi pakutud 514 porti ei saa kasutada, seega peab kasutama porti mis on suurem 1024-st.&lt;br /&gt;
&lt;br /&gt;
Lisame lõppu ka vastavad read. &amp;quot;syslogi_parool&amp;quot; asenda MySql serveri seadistustes tehtud parooliga.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ModLoad MySQL&lt;br /&gt;
*.* &amp;gt;127.0.0.1,syslog,syslog,syslogi_parool&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taaskäivitame teenuse.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/rsyslog restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Apache seadistamine=&lt;br /&gt;
Kuna LogAnalyzer töötab php-ga siis seadistame apache php-d toetama.&lt;br /&gt;
Selleks muudame faili /etc/apache2/apache2.conf vastavalt &amp;quot;DefaultType None&amp;quot; kirje all.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
DefaultType None&lt;br /&gt;
DefaultType text/plain&lt;br /&gt;
Addtype application/x-httpd-php .php&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd taaskäivitame apache2 serveri.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/etc/init.d/apache2 restart &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=LogAnalyzeri install ja seadistamine=&lt;br /&gt;
Esmalt laema alla LogAnalyzeri viimase versiooni (3.6.5).&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /opt&lt;br /&gt;
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.5.tar.gz&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakime faili lahti&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
gunzip loganalyzer-3.6.5.tar.gz &lt;br /&gt;
tar -xvf loganalyzer-3.6.5.tar&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd kopeerime LogAnalyzer /src kataloogi Apache2 www root kaustas syslog alamkausta, mille eelnevalt loome. Kopeerime ka installatsiooni skripti.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/src/* /var/www/syslog&lt;br /&gt;
cp -r /opt/loganalyzer-3.6.5/contrib/*.sh /var/www/syslog&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anname .sh failidele käivitus õigused.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x /var/www/syslog/*.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitame skripti olles õiges kaustas.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
cd /var/www/syslog/&lt;br /&gt;
./configure.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lubame apachel kasutada syslogi.&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
usermod -G adm www-data&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd minnes lehele http://192.168.56.220/syslog/index.php saame teate, et LogAnalyzer pole seadistatud ja on link http://192.168.56.220/syslog/install.php, mis viib meid seadistustesse. &lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus= &lt;br /&gt;
http://www.slsmk.com/setup-syslog-with-loganalyzer-on-ubuntu-server/&lt;br /&gt;
&lt;br /&gt;
http://loganalyzer.adiscon.com/doc/install.html&lt;/div&gt;</summary>
		<author><name>Tjaanus</name></author>
	</entry>
</feed>