企业日志分析之linux系统history收集展示
最近一方面给自己开发的平台套模板,一方面研究一些新的技术,比如今天介绍的elk,下面是介绍一下我是如何使用elk收集linux系统history与展示的。 一、效果图 下面是效果图,感觉满足你需求在继续看 下面是具体介绍 1、Linux系统历史命令数据总量 主要是展示所选时间段接收history数据总量,比如昨天我总共收集了1002条数据 2、Linux系统历史命令监控主机数量 主要是监控总共有多少台主机开始收集history日志数据 3、LInux系统历史命令运行最多Top5 主要是介绍运行最多的命令,比如第一个ll命令运行最多 4、Linux系统历史命令登陆主机Top5 主要是介绍登陆主机ip最多的前5个 5、Linux系统历史命令时间数据总量 主要介绍各时间段收集的数据总量 6、Linux系统历史命令数据 主要是展示每条收集数据内容,包括收集时间、收集的主机名、当前登陆ip、登陆用户、当前用户、运行命令。 二、logstash安装 我使用的elk架构如下 ps:这个图是网上找的 我的elk版本分别为 logstash 1.5.4-1 redis 3.0.4 elasticsear...