Chinaunix首页 | 论坛 | 博客
  • 博客访问: 319495
  • 博文数量: 65
  • 博客积分: 2570
  • 博客等级: 少校
  • 技术积分: 730
  • 用 户 组: 普通用户
  • 注册时间: 2008-08-15 14:04
个人简介

苦逼房奴一枚

文章分类

全部博文(65)

文章存档

2017年(19)

2016年(5)

2013年(6)

2012年(1)

2011年(3)

2009年(5)

2008年(26)

我的朋友

分类: LINUX

2008-08-27 17:06:45

可以转载,转载请著名作者和出处,谢谢,特别鄙视转载后扣上自己名字的哥们
 
 
syslog接收windows日志,安装evtsys(https://engineering.purdue.edu/ECN/Resources/Documents/UNIX/evtsys),2个文件copy到安装目录system32下,CMD运行evtsys –i –h IP
-i 表示安装成系统服务
-h 指定log服务器的IP地址
如果要卸载evtsys,则:
net stop evtsys
evtsys -u
然后启动该服务即可
 
该syslog-ng.conf的配置如下
 
options {
  sync(0);
  time_reopen(10);
  log_fifo_size(1024);
  long_hostnames(off);
  use_dns(no);
  use_fqdn(no);
  create_dirs(no);
  keep_hostname(yes);
  };
source s_sys { pipe ("/proc/kmsg" log_prefix("kernel: ")); unix-stream ("/dev/log"); internal(); };

source net {
        udp();
};

destination d_mysql {
 pipe("/tmp/mysql.pipe"
  template("INSERT INTO syslog_incoming (host, facility, priority, date, time, message) VALUES ( '$HOST', '$FACILITY', '$PRIORITY', '$YEAR-$MONTH-$DAY', '$HOUR:$MIN:$SEC', '$MSG' );\n")
  template-escape(yes)
 );
 };
log { source(net); destination(d_mysql); };
log { source(s_sys); destination(d_mysql); };
阅读(1231) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~