10.2. BIND 사용자 지정 로깅을 위한 SELinux 정책 확장
SELinux 정책을 확장하여 BIND 로그를 포함할 수 있습니다.
절차
로그 디렉토리를 생성합니다.
mkdir -p /var/log/named chown named:named /var/log/named chmod 750 /var/log/named
# mkdir -p /var/log/named # chown named:named /var/log/named # chmod 750 /var/log/namedCopy to Clipboard Copied! Toggle word wrap Toggle overflow named_log_tSELinux 컨텍스트를 새 디렉터리 및 로그 파일에 할당합니다.semanage fcontext -a -t named_log_t "/var/log/named(/.)?"* restorecon -Rv /var/log/named
# semanage fcontext -a -t named_log_t "/var/log/named(/.)?"* # restorecon -Rv /var/log/namedCopy to Clipboard Copied! Toggle word wrap Toggle overflow BIND 서버를 다시 시작합니다.
systemctl restart named
# systemctl restart namedCopy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
사용자 정의 로그 파일을 표시합니다.
tail -f /var/log/named/ipa_dns_queries.log
$ tail -f /var/log/named/ipa_dns_queries.logCopy to Clipboard Copied! Toggle word wrap Toggle overflow