当前位置 博文首页 > {name:"代码屠夫"}:【原】无脑操作:Centos 7.6 + Ma

    {name:"代码屠夫"}:【原】无脑操作:Centos 7.6 + Ma

    作者:{name:"代码屠夫 时间:2021-02-15 16:33

    背景:

    网络安全法第三章第二十一条明确规定“采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月”。

    为了满足合规性的要求,应当建设相应的日志采集存储系统。

    市面上不少日志系统价格不菲,所以考虑在Centos 7.6环境下,基于MariaDB 和 Rsyslog,搭建开源免费的日志采集分析系统LogAnalyzer。

    当然啦,ELK也可以,Prometheus + Grafana也OK。

    本文参考了不少网络资料,感谢热爱分享的人们!

    -------------------------------------------------------------------------------------------------------------------------------------------------------------

    软件:

    ① VMware Workstation 15 Player

    ② CentOS-7-x86_64-Minimal-1810.iso

    ③ loganalyzer-4.1.11.tar.gz

    ④ loganalyzer-4.1.11中文语言包.zip

    -------------------------------------------------------------------------------------------------------------------------------------------------------------

    1、创建新虚拟机

     

     

    2、稍后安装操作系统

     

    3、选择Linux,版本为CentOS 7 64位

     

    4、填写虚拟机名称:CentOS7,位置为C:\vm

     

    5、设置磁盘大小为10G,选择将虚拟磁盘存储为单个文件

     

    6、点击完成

     

    7、点击编辑虚拟机设置

     

    8、设置内存为2048MB

     

    9、设置CD/DVD,使用的ISO文件为CentOS-7-x86_64-Minimal-1810.iso

     

    10、设置网络适配器,网络连接为桥接模式

     

    11、播放虚拟机

     

    12、键盘上下键选中Install CentOS 7

     

    13、出现VMware Tools,点击以后提醒我

     

    14、选中语言为中文

     

    15、点击系统,选择安装位置

     

    16、使用自动配置分区,点击完成

     

    17、点击开始安装

     

    18、点击ROOT密码进行设置

     

    19、设置ROOT密码为123456

     

    20、正在安装

     

    21、安装完成后重启虚拟机

     

    22、重启后,输入账号:root,输入密码:123456进入系统

     

    23、输入:cd /,输入:ip addr查看网络配置

     

    24、输入:cd /etc/sysconfig/network-scripts/,输入:ls查看目录

     

    25、输入:vi ifcfg-ens33,默认配置如下:

    修改为如下:

    BOOTPROTO=static

    ONBOOT=yes

    IPADDR=192.168.20.123

    NETMASK=255.255.255.0

    GATEWAY=192.168.20.240

    输入:wq,进行保存

     

    26、输入:service network restart,重启网络服务

     

    27、尝试ping一下百度,输入:ping www.baidu.com,发现ping不通,怀疑是DNS问题

     

    28、需要设置DNS,

    输入:vi /etc/resolv.conf

     

    29、填写DNS内容,

    输入:nameserver 114.114.114.114

    输入:nameserver 8.8.8.8

    输入:wq,进行保存

     

    30、再次重启网络服务,

    输入:service network restart

     

    31、再次输入:ping www.baidu.com,这下能ping通了

     

    32、查看rsyslog是否安装,以及CentOS版本信息,

    输入:cd /,输入:rpm –qa | grep rsyslog

    输入:cat /etc/redhat-release

     

    33、关闭防火墙,

    输入:systemctl stop firewalld.service

    输入:systemctl disable firewalld.service

    输入:systemctl status firewalld.service

     

    34、关闭selinux,输入:vi /etc/selinux/config,修改后重启操作系统

    默认如下

    设置SELINUX=disabled

     

    35、查看MariaDB是否安装,输入:cd /,输入:rpm –qa | grep mariadb,发现只有mariadb-libs

     

    36、安装MariaDB服务,

    输入:yum -y install mariadb mariadb-server

     

    37、再次查看MariaDB安装情况,输入:rpm –qa | grep mariadb

     

    38、启动MariaDB服务,并设置为开机启动,

    输入:systemctl start mariadb.service,

    输入:systemctl enable mariadb

     

    39、设置MariaDB的密码,

    输入:cd /root

    输入:/bin/mysql_secure_installation