Changes between Version 6 and Version 7 of TipAndDoc/network/named


Ignore:
Timestamp:
Nov 9, 2009 12:01:48 AM (15 years ago)
Author:
mitty
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • TipAndDoc/network/named

    v6 v7  
    3333}}} 
    3434 * sudo chmod g+w /etc/bind 
     35   * これではエラーが回避できず 
     36 * /var/log/syslog 
     37{{{ 
     38Nov  8 23:28:29 iqus kernel: [312571.679444] audit(1257690509.463:10): type=1503 operation="inode_create" requested_mask="w::" denied_mask="w::" name="/etc/bind/db.local.mitty.jp.jnl" pid=30150 profile="/usr/sbin/named" namespace="default" 
     39}}} 
     40   * [http://blog.livedoor.jp/leaf_hiro/archives/51195600.html Linuxに使われる日々 : bindとdhcpとAppArmorの怪しい関係 - livedoor Blog(ブログ)] 
     41{{{ 
     42単に、セキュリティを弱めるだけなら 
     43/etc/apparmor.d/usr.sbin.named 
     44と言うファイルの中の 
     45/etc/bind/** r, 
     46に書き込み権限をつければよさそうですが、ファイルの中を見ると本来は 
     47/var/lib/bind 
     48/var/cache/bind 
     49のあたりにjnlファイルができるように設定するのが正解っぽいです。 
     50}}} 
     51 * => vim /etc/bind/named.conf.local 
     52{{{ 
     53+       journal "/var/cache/bind/db.XXX.XXX.XXX.jnl"; 
     54}}} 
     55   * 正常にjournal fileが作られるようになる => /var/log/named.log 
     56{{{ 
     57Nov  8 23:53:03 iqus named[30562]: client 192.168.0.254#56809: updating zone 'XXXXXX.mitty.jp/IN': adding an RR at 'centos-vmserver.XXXXXX.mitty.jp' A 
     58Nov  8 23:53:03 iqus named[30562]: client 192.168.0.254#56809: updating zone 'XXXXXX.mitty.jp/IN': adding an RR at 'centos-vmserver.XXXXXX.mitty.jp' TXT 
     59Nov  8 23:53:03 iqus named[30562]: journal file /var/cache/bind/db.XXX.YYY.ZZZ.jnl does not exist, creating it 
     60Nov  8 23:53:03 iqus named[30562]: client 192.168.0.254#53532: updating zone '0.168.192.in-addr.arpa/IN': deleting rrset at 'XYZ.0.168.192.in-addr.arpa' PTR 
     61Nov  8 23:53:03 iqus named[30562]: client 192.168.0.254#53532: updating zone '0.168.192.in-addr.arpa/IN': adding an RR at 'XYZ.0.168.192.in-addr.arpa' PTR 
     62Nov  8 23:53:03 iqus named[30562]: journal file /var/cache/bind/db.AAA.BBB.CCC.jnl does not exist, creating it 
     63}}} 
     64