10.2. BIND カスタムロギング用の SELinux ポリシーの拡張
SELinux ポリシーを拡張して、BIND ログを対象に含めることができます。
手順
ログディレクトリーを作成します。
mkdir -p /var/log/named chown named:named /var/log/named chmod 750 /var/log/named
# mkdir -p /var/log/named # chown named:named /var/log/named # chmod 750 /var/log/named
Copy to Clipboard Copied! 新しいディレクトリーとログファイルに
named_log_t
SELinux コンテキストを割り当てます。semanage fcontext -a -t named_log_t "/var/log/named(/.)?"* restorecon -Rv /var/log/named
# semanage fcontext -a -t named_log_t "/var/log/named(/.)?"* # restorecon -Rv /var/log/named
Copy to Clipboard Copied! BIND サーバーを再起動します。
systemctl restart named
# systemctl restart named
Copy to Clipboard Copied!
検証
カスタムログファイルを表示します。
tail -f /var/log/named/ipa_dns_queries.log
$ tail -f /var/log/named/ipa_dns_queries.log
Copy to Clipboard Copied!