Chapter 10. Customizing BIND logging


As Identity Management (IdM) administrator, you can improve visibility and maintain security by customizing where BIND writes its logs and ensuring SELinux allows access to those custom paths.

10.1. Customizing the BIND log path

You can customize the path to your BIND logs by using the ipa-logging-ext.conf file.

Procedure

  1. Open the ipa-logging-ext.conf file in the /etc/named/ directory and add or modify a logging channel with your file path:

    logging {
    	channel ipa_custom_log {
            file "/var/log/named/ipa_dns_queries.log" versions 3 size 10m;
        	severity info;
        	print-time yes;
        	print-severity yes;
        	print-category yes;
    	};
    
    	category queries { ipa_custom_log; };
    	category update { ipa_custom_log; };
    	category update-security { ipa_custom_log; };
    };
  2. Restart the BIND server:

    # systemctl restart named

10.2. Extending SELinux policy for BIND custom logging

You can extend the SELinux policy to include the BIND logs.

Procedure

  1. Create a log directory:

    # mkdir -p /var/log/named
    # chown named:named /var/log/named
    # chmod 750 /var/log/named
  2. Assign the named_log_t SELinux context to the new directory and the log file:

    # semanage fcontext -a -t named_log_t "/var/log/named(/.)?"*
    # restorecon -Rv /var/log/named
  3. Restart the BIND server:

    # systemctl restart named

Verification

  • Display your custom log file:

    $ tail -f /var/log/named/ipa_dns_queries.log
Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance. Découvrez nos récentes mises à jour.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.