| 35 | * これではエラーが回避できず |
| 36 | * /var/log/syslog |
| 37 | {{{ |
| 38 | Nov 8 23:28:29 iqus kernel: [312571.679444] audit(1257690509.463:10): type=1503 operation="inode_create" requested_mask="w::" denied_mask="w::" name="/etc/bind/db.local.mitty.jp.jnl" pid=30150 profile="/usr/sbin/named" namespace="default" |
| 39 | }}} |
| 40 | * [http://blog.livedoor.jp/leaf_hiro/archives/51195600.html Linuxに使われる日々 : bindとdhcpとAppArmorの怪しい関係 - livedoor Blog(ブログ)] |
| 41 | {{{ |
| 42 | 単に、セキュリティを弱めるだけなら |
| 43 | /etc/apparmor.d/usr.sbin.named |
| 44 | と言うファイルの中の |
| 45 | /etc/bind/** r, |
| 46 | に書き込み権限をつければよさそうですが、ファイルの中を見ると本来は |
| 47 | /var/lib/bind |
| 48 | /var/cache/bind |
| 49 | のあたりにjnlファイルができるように設定するのが正解っぽいです。 |
| 50 | }}} |
| 51 | * => vim /etc/bind/named.conf.local |
| 52 | {{{ |
| 53 | + journal "/var/cache/bind/db.XXX.XXX.XXX.jnl"; |
| 54 | }}} |
| 55 | * 正常にjournal fileが作られるようになる => /var/log/named.log |
| 56 | {{{ |
| 57 | Nov 8 23:53:03 iqus named[30562]: client 192.168.0.254#56809: updating zone 'XXXXXX.mitty.jp/IN': adding an RR at 'centos-vmserver.XXXXXX.mitty.jp' A |
| 58 | Nov 8 23:53:03 iqus named[30562]: client 192.168.0.254#56809: updating zone 'XXXXXX.mitty.jp/IN': adding an RR at 'centos-vmserver.XXXXXX.mitty.jp' TXT |
| 59 | Nov 8 23:53:03 iqus named[30562]: journal file /var/cache/bind/db.XXX.YYY.ZZZ.jnl does not exist, creating it |
| 60 | Nov 8 23:53:03 iqus named[30562]: client 192.168.0.254#53532: updating zone '0.168.192.in-addr.arpa/IN': deleting rrset at 'XYZ.0.168.192.in-addr.arpa' PTR |
| 61 | Nov 8 23:53:03 iqus named[30562]: client 192.168.0.254#53532: updating zone '0.168.192.in-addr.arpa/IN': adding an RR at 'XYZ.0.168.192.in-addr.arpa' PTR |
| 62 | Nov 8 23:53:03 iqus named[30562]: journal file /var/cache/bind/db.AAA.BBB.CCC.jnl does not exist, creating it |
| 63 | }}} |
| 64 | |