10.2. BIND カスタムロギング用の SELinux ポリシーの拡張
SELinux ポリシーを拡張して、BIND ログを対象に含めることができます。
手順
ログディレクトリーを作成します。
mkdir -p /var/log/named chown named:named /var/log/named chmod 750 /var/log/named
# mkdir -p /var/log/named # chown named:named /var/log/named # chmod 750 /var/log/namedCopy to Clipboard Copied! Toggle word wrap Toggle overflow 新しいディレクトリーとログファイルに
named_log_tSELinux コンテキストを割り当てます。semanage fcontext -a -t named_log_t "/var/log/named(/.)?"* restorecon -Rv /var/log/named
# semanage fcontext -a -t named_log_t "/var/log/named(/.)?"* # restorecon -Rv /var/log/namedCopy to Clipboard Copied! Toggle word wrap Toggle overflow BIND サーバーを再起動します。
systemctl restart named
# systemctl restart namedCopy to Clipboard Copied! Toggle word wrap Toggle overflow
検証
カスタムログファイルを表示します。
tail -f /var/log/named/ipa_dns_queries.log
$ tail -f /var/log/named/ipa_dns_queries.logCopy to Clipboard Copied! Toggle word wrap Toggle overflow