论坛风格切换切换到宽版
  • 1227阅读
  • 6回复

[问题求助][RedHat] 有什么简单的办法把syslog日志写入mysql中? [复制链接]

上一主题 下一主题
 
发帖
2258
C币
-198163
威望
433
贡献值
1
银元
-2
铜钱
5064
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
现.在/var/log下有ns.log和win.log二个日志文件内容如下,.多谢(        游戏          )

Aug 13 13:32:19 192.168.1.2 NtServicePa.ck: 437.7: S.ERVER01\mw: 安装了 Windows Server 2003 修补程序 KB952954。.
ug 13 13:32:20 192.168.1.2 Cannot format ev.ent ID 19: 找不.到映像文件中指定的资源类型。.
Au.g 13 13:32:20 .192.168.1.2 Windows Upd.ate Agent: 19: (Facility: 0, Status: Success).
Aug 1.3 13:32:20 192.168.1.7 Security: 538: SERVER02\mw: 用户注销: 用户名: mw 域.: SERVER02 登录 I.D: (0x0,0xBEA2E99) 登录类型: 3            建材
A.ug 13. 13:32:22 192.168.1..7 Security: 680: SERVE.R02\mw: 尝试登录的用户: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 登录帐户: mw 源工作站: SERVER01 错误代码: 0x0 .
Aug 13 .13:32:28 192.168.1..7 Security: 538: SERVER02\mw: 用户注销: 用户名: mw 域: SERVER02. 登录 ID: (0x0,0xBEA55EC) 登录类型: 3 --- 印刷
Aug 13 13:32:29 192.16.8.1.7 .Security: 680: SERVER02\mw: 尝试登录.的用户: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 登录帐户: mw. 源工作站: SERVER01 错误代码: 0x0 电影
ug 13 13:32:32 192.168.1.2 Cannot. fo.rmat event ID 19: 找不到映像文件中指定的资源类型。电脑
Au.g 13 13:32:32 192.168.1.2 Windows Upd.ate Agent: 19: (.Facility: 0, Status: Success)--- 印刷
Aug 13 .13:32:35 192.168.1.7 Security: 5.38: SERVER02\mw: 用户注销: 用户名: mw 域: SERVER02 登录 ID: (0x0,0xBEA6B64) 登录类型.: 3 (        游戏          )

Aug 13 13:33:35 192.168.1.1 ns25: Net.Screen device_id=0096072007000125  [Root]syst.em-n.otification-00257(traf.fi.c): start_time="2008-08-13 13:36:44" duration=0 policy_id=14 service=https proto=6. src zone=Trust dst zone=Untrust action=Permit sent=0 rcvd=0 src=192.168.1.98 dst=124.161.68.195 src_port=2537 dst_port=443 src-xlated ip=192.168.16.3 port=9558 ds.t-xlated ip=124.161.68.195 port=443 .session._id=30791 reason=Creation          婚庆
Aug 13 13:33:35 192.168.1.1 ns25: NetScreen device_id=0096072007000125 . [Root]system-notification-00.257(traffic).: start_time="2008-08-13 13:36:44" duration=0 policy_id=9 service=http proto=6 src zone=Trust dst zone=Untrust action=Permi.t sent=0 rcvd=0 src=192.168.1.131 ds.t=219.232.237.15 src_por.t=2158 dst_port=80 src-xlated ip=19.2.168.16.3 port=27414 dst-xlated ip=219.232.237.15 po..rt=80 session_id=30265 reason=Creation--- 印刷
Aug 13 13:33:35 192.168.1..1 ns25: NetScreen device_id=00960720.0.7000125  [Root]system-notification-00257(traffic): start_time="2008-08-13 13:36:.44" duration=0 policy_id=14 service=ht.tps proto=6. src zone=Trust dst zone=Untrust act.ion=Permit sent=0 rcvd=0 src=192.168.1.85 dst=123.185.134.222 src_port=3262 dst_port=44.3 src-xlated .ip=192.168.16.3 port=3377 dst-xlated ip=123.185.134.222 port=443 session_id=30369 reason=Creation    健康
Aug 13 13:33:36 192.168.1.1 ns25: NetScreen device_id=009.6072007000125  [Root]system-not.ification-00257(traffic): start_time="2008-08-13 13:36:44" duration=0 policy_id=14 service.=https proto=6 src zone=Trust dst zone=Untrust acti.on=Permit sent..=0 rcvd=0 src=192.168.1.74 dst=58.51.151.221 src_port=2383 .dst_port=443 src-xlated ip=192.168.16.3 port=2039 dst-xl.ated ip=58.51.151.221 port=443 ses.sion_id=30526 reason=Creation    美容
Aug 13 13:.33:36 192.168.1.1 ns25: NetScreen device_id=0096072007000125  [Root]system-notification-00257(traffic): start_time="2008-08-.13 13:36:45" .duration=0 policy_id=14 service=https proto=6 src zone=Trust dst zone=Untrust action=Permit sent=0 rcvd=0 src=19.2.168.1.85 dst=60.15.211.185 src_port=3263 dst_port=443 src-xlat.ed ip=192.168.16.3 port=8570 dst-xlated ip=6.0.15.211.185 p..ort=443 session_id=3.0465 reason=Creation    健康

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线lsp678.
发帖
2033
C币
-60763
威望
381
贡献值
1
银元
-3
铜钱
4575
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
google了一下,有一些相关的资料,http://www.rsyslog.com/Documentation-/rsyslog_mysql.html.phtml

[ 本帖最后由 izzy_sec 于 2008-8-13 13:55 编辑 ]

离线月无痕.
发帖
2143
C币
-60280
威望
395
贡献值
1
银元
-7
铜钱
4737
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:[RedHat]
看看,谢谢楼上~~~


发帖
2242
C币
-553427
威望
419
贡献值
2
银元
0
铜钱
4762
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:[RedHat]
看说明文档编译执行./configure --enable-mysql
报错configure: error: MySQL is missing
实际上我mysql已经安装了
网上查了下也没找到解决方法,会是什么问题啊

离线lin0.
发帖
1969
C币
-235422
威望
377
贡献值
1
银元
-1
铜钱
4513
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:[RedHat]


QUOTE:原帖由 orrinchen 于 2008-8-14 16:16 发表
看说明文档编译执行./configure --enable-mysql
报错configure: error: MySQL is missing
实际上我mysql已经安装了
网上查了下也没找到解决方法,会是什么问题啊

需要的是 mysql 的开发文档,比如 include 文件夹的位置

离线citurlong.
发帖
2070
C币
-235437
威望
395
贡献值
1
银元
-3
铜钱
4735
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:[RedHat]
checking for mysql/mysql.h... yes
checking for mysql_config... yes
checking for mysql_init in -lmysqlclient... no
configure: error: MySQL library is missing
See `config.log' for more details.
通过安装MySQL-devel-5.0.22-0.i386.rpm包前面二项解决了,但是还是有一个错误
我把Makefile中的mysql_libs修改成/usr/local/mysql/lib/mysql/还也不行,还有什么问题?
软件版本是rsyslog-3.18.2系统是RHEL as4 2.6.9-42

发帖
1937
C币
-140796
威望
351
贡献值
1
银元
-1
铜钱
4356
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:[RedHat]
google     syslog-ng
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个