WGLOG日志审计管理系统功能使用说明
WGLOG日志审计管理系统是私有化部署的B/S系统,只需要在本地搭建好WGLOG后,所有用户都通过浏览器来访问使用即可,不需要在安装任何组件和客户端
WGLOG是一款轻量级的日志审计系统,主要用于实时收集服务器和主机的各种日志文件,统一进行存贮,综合分析和进行展现,并具备告警能力
它完美继承了WGCLOUD中的日志监控功能,并在其基础上增加了采集日志等更多功能,它是一个独立的专门为收集日志而设计的的轻量级日志管理平台
WGLOG功能视频介绍说明
1、日志概要模块
此模块主要展示系统的概要信息,包括正在采集的日志文件总体信息概览
2、日志管理模块
此模块主要用来维护采集的日志文件信息,可以添加、修改、删除、查看等操作
点击【采集记录】可以查看该日志文件的所有采集的日志内容
3、主机管理
此模块主要用于查看所有采集日志的主机列表,并可以进行删除操作
4、第三方日志
此模块主要用于查看所有第三方平台,通过数据开放接口提交的日志内容
5、邮件通知设置
只要配置好此模块,当发现日志有告警信息,就会接收到邮件提醒,邮件配置说明
邮件通知和脚本通知,目前只用来发送设备维保到期提醒,不做他用
6、脚本通知设置
此模块主要用来发送日志告警的通知,除邮件外,我们可以实现其他的通知方式,比如微信、钉钉等通知方式,脚本配置说明
7、系统日志
系统主要用于记录系统的所有操作记录
8、管理员账号和只读账号说明
我们在server的配置文件里(server/config/application.yml),可以看到管理员账号和只读账号
管理员账号拥有最高权限,可以进行添加修改删除等操作,但是只读账号只能浏览查看,不能进行任何编辑修改添加等操作
建议修改初始的登录账号和密码,提升系统安全性

  #管理员登录账号
  account: admin
  #管理员登录账号的密码
  accountPwd: 111111
  #只读账号(只有浏览权限,没有修改、删除、添加权限)
  guestAccount: guest
  #只读账号的密码
  guestAccountPwd: 111111
	
9、设置主题背景色
可以的,登录后在右上角有个按钮点击可以设置各种主题背景色:经典白、暗夜黑护眼绿柔和绿紫罗兰神秘紫航海蓝主题背景查看说明
10、如何实现访问页面加后缀/wglog
修改server的配置文件config/application.yml,在timeout下添加一个配置项context-path就好啦,注意要和session对齐,如下
修改完成后,重启下server程序,这样访问server就变成了http://localhost:9993/wglog,需要在后面加/wglog
11、如何修改系统名称、Logo图片、隐藏页面底部链接信息
如何修改系统名称、Logo图片、隐藏页面底部链接信息
12、采集日志里面的中文变成乱码,如何处理?
首先需要升级到v1.2版本,如果采集结果出现乱码,只需要在日志采集编辑页面的【备注】说明中加上字符串GBK即可(大小写都可以),只要备注里面包含gbk即可
13、统计分析模块
统计分析功能模块,主要用于分析一段时间内的系统每天采集日志的次数和大小,并会计算总大小和总次数
14、数据库信息模块
数据库信息模块,用于展示当前WGLOG使用的MongoDB数据库的所有集合列表,以及每个集合的文档数量
15、如何采集交换机、防火墙等网络设备的日志?
您也可以使用我们自己开发的wglog-syslog工具来收集交换机、防火墙等网络设备的日志 ,然后使用agent的日志采集功能配置采集log文件就可以了
16、如何采集windows系统日志?
如何采集windows系统evtx格式的日志文件,查看说明
17、如何设置开机启动
如何设置开机启动,查看说明