当前位置 博文首页 > {name:"代码屠夫"}:【原】无脑操作:Centos 7.6 + Ma
背景:
网络安全法第三章第二十一条明确规定“采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月”。
为了满足合规性的要求,应当建设相应的日志采集存储系统。
市面上不少日志系统价格不菲,所以考虑在Centos 7.6环境下,基于MariaDB 和 Rsyslog,搭建开源免费的日志采集分析系统LogAnalyzer。
当然啦,ELK也可以,Prometheus + Grafana也OK。
本文参考了不少网络资料,感谢热爱分享的人们!
-------------------------------------------------------------------------------------------------------------------------------------------------------------
软件:
① VMware Workstation 15 Player
② CentOS-7-x86_64-Minimal-1810.iso
③ loganalyzer-4.1.11.tar.gz
④ loganalyzer-4.1.11中文语言包.zip
-------------------------------------------------------------------------------------------------------------------------------------------------------------
1、创建新虚拟机
2、稍后安装操作系统
3、选择Linux,版本为CentOS 7 64位
4、填写虚拟机名称:CentOS7,位置为C:\vm
5、设置磁盘大小为10G,选择将虚拟磁盘存储为单个文件
6、点击完成
7、点击编辑虚拟机设置
8、设置内存为2048MB
9、设置CD/DVD,使用的ISO文件为CentOS-7-x86_64-Minimal-1810.iso
10、设置网络适配器,网络连接为桥接模式
11、播放虚拟机
12、键盘上下键选中Install CentOS 7
13、出现VMware Tools,点击以后提醒我
14、选中语言为中文
15、点击系统,选择安装位置
16、使用自动配置分区,点击完成
17、点击开始安装
18、点击ROOT密码进行设置
19、设置ROOT密码为123456
20、正在安装
21、安装完成后重启虚拟机
22、重启后,输入账号:root,输入密码:123456进入系统
23、输入:cd /,输入:ip addr查看网络配置
24、输入:cd /etc/sysconfig/network-scripts/,输入:ls查看目录
25、输入:vi ifcfg-ens33,默认配置如下:
修改为如下:
BOOTPROTO=static
ONBOOT=yes
IPADDR=192.168.20.123
NETMASK=255.255.255.0
GATEWAY=192.168.20.240
输入:wq,进行保存
26、输入:service network restart,重启网络服务
27、尝试ping一下百度,输入:ping www.baidu.com,发现ping不通,怀疑是DNS问题
28、需要设置DNS,
输入:vi /etc/resolv.conf
29、填写DNS内容,
输入:nameserver 114.114.114.114
输入:nameserver 8.8.8.8
输入:wq,进行保存
30、再次重启网络服务,
输入:service network restart
31、再次输入:ping www.baidu.com,这下能ping通了
32、查看rsyslog是否安装,以及CentOS版本信息,
输入:cd /,输入:rpm –qa | grep rsyslog
输入:cat /etc/redhat-release
33、关闭防火墙,
输入:systemctl stop firewalld.service
输入:systemctl disable firewalld.service
输入:systemctl status firewalld.service
34、关闭selinux,输入:vi /etc/selinux/config,修改后重启操作系统
默认如下
设置SELINUX=disabled
35、查看MariaDB是否安装,输入:cd /,输入:rpm –qa | grep mariadb,发现只有mariadb-libs
36、安装MariaDB服务,
输入:yum -y install mariadb mariadb-server
37、再次查看MariaDB安装情况,输入:rpm –qa | grep mariadb
38、启动MariaDB服务,并设置为开机启动,
输入:systemctl start mariadb.service,
输入:systemctl enable mariadb
39、设置MariaDB的密码,
输入:cd /root
输入:/bin/mysql_secure_installation