Install Loganalyzer for management rsyslog


Prepare Proxmox VE LXC with Debian 13 template for run docker containter

Disable LXC Debian Linux kernel log monitor in rsyslog.conf

edit /etc/rsyslog.conf to disable kernel log collection

#module(load="imklog")   # provides kernel logging support

Setup database appliance

Install Mariadb server

sudo apt update
sudo apt install mariadb-server
sudo mariadb-secure-installation

NOTE: RUNNING ALL PARTS OF THIS SCRIPT IS RECOMMENDED FOR ALL MariaDB
SERVERS IN PRODUCTION USE! PLEASE READ EACH STEP CAREFULLY!
In order to log into MariaDB to secure it, we'll need the current
password for the root user. If you've just installed MariaDB, and
you haven't set the root password yet, the password is blank,
so you should just press enter here.
Enter current password for root (enter for none):
OK, successfully used password, moving on...
Setting the root password ensures that nobody can log into the MariaDB
root user without the proper authorisation.
You already have a root password set, so you can safely answer 'n'.
Change the root password? [Y/n] Y
... skipping.
By default, a MariaDB installation has an anonymous user, allowing anyone
to log into MariaDB without having to have a user account created for
them. This is intended only for testing, and to make the installation
go a bit smoother. You should remove them before moving into a
production environment.
Remove anonymous users? [Y/n] y
... Success!
Normally, root should only be allowed to connect from 'localhost'. This
ensures that someone cannot guess at the root password from the network.
Disallow root login remotely? [Y/n] n
... Success!
By default, MariaDB comes with a database named 'test' that anyone can
access. This is also intended only for testing, and should be removed
before moving into a production environment.
Remove test database and access to it? [Y/n] y
Dropping test database...
... Success!
Removing privileges on test database...
... Success!
Reloading the privilege tables will ensure that all changes made so far
will take effect immediately.
Reload privilege tables now? [Y/n] y
... Success!
Cleaning up...
All done! If you've completed all of the above steps, your MariaDB
installation should now be secure.
Thanks for using MariaDB!

Debian install rsyslog-mysql

apt install rsyslog-mysql

依檔案內容建立相關的資料庫表格,建立完成後,接下來說明rsyslog伺服器的組態檔(/etc/rsyslog.conf)的設定說明,如下表所示。

rsyslog組態檔設定說明

接下來設定rsyslog.conf,為rsyslog伺服器加上MySQL功能,在「/etc/rsyslog.conf」組態檔中加入以下幾行設定,如下圖所示:

# /etc/rsyslog.d/mysql.conf
### Configuration file for rsyslog-mysql
### Changes are preserved

module (load="ommysql")
*.* action(type="ommysql" server="localhost" db="Syslog" uid="rsyslog" pwd="sangbe01")
▲在「/etc/rsyslog.conf」組態檔內加入兩行設定。

本例是將所有產生的Log記錄置入位於本機的MySQL資料庫中,而名稱為syslog的資料庫。

在設定完成後,systemctl restart rsyslog 來啟動rsyslog伺服器,如果一切正常,此時syslog的記錄資訊應該會即時地匯入資料庫中,如下圖所示。

▲syslog記錄資訊即時地匯入資料庫內。

Install LogAnalyzer with docker compose

version: "3.8"

services:
  webapp:
    image: vsc55/loganalyzer:latest
    container_name: LogAnalyzer
    restart: always
    ports:
      - "80:80"
    environment:
      - TZ=Asia/Taipei
      - HTTP_PORT=80
    volumes:
      - ./data:/data
      - ./logs:/var/log

首先,在「/etc/docker/loganalyzer/data/」目錄下新增config.php。

Start up docker compose file

docker compose up -d

接著,利用瀏覽器執行「http://install.php」安裝程式進行安裝,步驟如下:

STEP 1:只是提示字串,提醒使用者。

STEP 2:驗證config.php檔案的權限,此檔案必須可讀寫。在設定完成之後,會將相關的設定檔寫入此檔案中。

STEP 3:設定頁面顯示的格式(如每頁顯示幾行等等),這裡要輸入資料庫的相關資訊,本例的資料庫名稱為Syslog,輸入帳號、密碼以及新建資料庫的表格(table)。

STEP 4:在資料庫內新建表格。

STEP 5:檢查資料庫的設定過程中是否正常。

Setup rsyslog server

# /etc/rsyslog.d/10-remote.conf
# Load the input module for UDP (uncomment if using UDP)
module(load="imudp")
# input(type="imudp" port="514" ruleset="remote" Address="172.22.2.132")
input(type="imudp" port="514" Address="172.22.2.132")
}

Setup rsyslog client

#/etc/rsyslog.d/10-forward.conf 
# Forward all messages via UDP to the server
action(
    type="omfwd"
    target="172.22.2.132"   # replace with server hostname or IP
    port="514"
    protocol="udp"
)

Read more

How to migrate Raspberry Pi 5 OS from micro SD to NVME m.2 SSD

首先我買了Raspberry Pi CM5後來買了Raspberry Pi CM5 I/O board來當個人電腦使用,系統是安裝在256GB SD卡上運行的很好。用久了在開啟較肥的程式像Web Browser或LiberOffice會有慢半拍的反應,而有了升級NVME m.2 SSD念頭。 因為Raspberry Pi 5支援的最快PCIe gen3 x 4就不去考慮快的Gen4 or Gen5 m.2 SSD。找了ADATA出的 LEGEND 710入門級的產品,會利用HMB(Host Memory Buffer)來加速I/O速度,因為是Raspberry Pi OS kernel會認不得而無法正常使用 事先在SD卡的/boot/firmware/cmdline.txt 加入 kernel command line參數如下,然後重開機m.

By Phillips Hsieh

How to document Home Lab and Network

運維機房和跨域的網路,會遇到各式需求與問題,用對工具才能分析問題,個人覺得最重要的是使用能處理問題的工具。 推薦目前想學和正在使用的平台與軟體,協助將公司/家用機房文件化 佈告欄任務管理 Focalboard 白板可管理任務指派 網路架構文件編寫 netbox 精細管理網路設備與連接線路 IP 資源管理 phpipam 專注網路IP分配 邏輯塊文件編寫 draw.io 視覺化概念圖 機房設備管理 ITDB 管理設備生命週期與使用者

By Phillips Hsieh

如何在Raspberry Pi4上安裝Proxmox for ARM64

第一步 準備好Raspberry Pi 4 / CM4 4GB RAM,這裡要留意CM4如果是買有內建eMMC storage會限制不能使用SD卡開機而限制本地空間容量,如果沒有NAS外接空間或使用USB開機的話,建議買CM4 Lite插上大容量SD卡 第二步 去Armbian官網下載最小化Debian bookworm image https://www.armbian.com/rpi4b/ Armbian 25.2.2 Bookworm Minimal / IOT 然後寫入SD/USB開機碟,寫入方法參考官方文件 https://github.com/raspberrypi/usbboot/blob/master/Readme.md Note: 官方提供的預先設定系統方法,可以在Armbian初次啟動自動化完成系統設定。連結在此 https://docs.armbian.com/User-Guide_Autoconfig/

By Phillips Hsieh

世界越快心越慢

在晚飯後的休息時間,我特別享受在客廳瀏灠youtube上各樣各式創作者的影音作品。很大不同於傳統媒體,節目多是針對大多數族群喜好挑選的,在youtube上我會依心情看無腦的動畫、一些旅拍記錄、新聞時事談論。 尤其在看了大量的Youtube的分享後,我真的感受到會限制我的是我的無知,特別是那些我想都沒想過的實際應用,在學習後大大幫助到我的生活和工作層面。 休息在家時,我喜歡想一些沒做過的菜,動手去設計生活和工作上的解決方案,自己是真的很難閒著沒事做。 如創作文章,陪養新的習慣都能感覺到成長的喜悅,是不同於吃喝玩樂的快樂的。 創作不去限制固定的形式,文字是創作、影像聲音也是創作,記錄生活也是創作,我想留下的就是創造—》實現—》回憶,這樣子的循環過程,在留下的足跡面看到自己一路上的成長、失敗、絕望、重新再來。 雖然大部份的時候去做這些創作也不明白有什麼特別的意義,但不去做也不會留下什麼,所以呀不如反事都去試試看,也許能有不一樣的水花也許有意想不到的結果,投資自己永遠不會是失敗的決定,不是嗎?先問問自己再開始計畫下一步,未來沒人說得準。 像最近看youtube仍大一群人在為DOS開

By Phillips Hsieh