| | 35 | * これではエラーが回避できず |
| | 36 | * /var/log/syslog |
| | 37 | {{{ |
| | 38 | Nov 8 23:28:29 iqus kernel: [312571.679444] audit(1257690509.463:10): type=1503 operation="inode_create" requested_mask="w::" denied_mask="w::" name="/etc/bind/db.local.mitty.jp.jnl" pid=30150 profile="/usr/sbin/named" namespace="default" |
| | 39 | }}} |
| | 40 | * [http://blog.livedoor.jp/leaf_hiro/archives/51195600.html Linuxに使われる日々 : bindとdhcpとAppArmorの怪しい関係 - livedoor Blog(ブログ)] |
| | 41 | {{{ |
| | 42 | 単に、セキュリティを弱めるだけなら |
| | 43 | /etc/apparmor.d/usr.sbin.named |
| | 44 | と言うファイルの中の |
| | 45 | /etc/bind/** r, |
| | 46 | に書き込み権限をつければよさそうですが、ファイルの中を見ると本来は |
| | 47 | /var/lib/bind |
| | 48 | /var/cache/bind |
| | 49 | のあたりにjnlファイルができるように設定するのが正解っぽいです。 |
| | 50 | }}} |
| | 51 | * => vim /etc/bind/named.conf.local |
| | 52 | {{{ |
| | 53 | + journal "/var/cache/bind/db.XXX.XXX.XXX.jnl"; |
| | 54 | }}} |
| | 55 | * 正常にjournal fileが作られるようになる => /var/log/named.log |
| | 56 | {{{ |
| | 57 | Nov 8 23:53:03 iqus named[30562]: client 192.168.0.254#56809: updating zone 'XXXXXX.mitty.jp/IN': adding an RR at 'centos-vmserver.XXXXXX.mitty.jp' A |
| | 58 | Nov 8 23:53:03 iqus named[30562]: client 192.168.0.254#56809: updating zone 'XXXXXX.mitty.jp/IN': adding an RR at 'centos-vmserver.XXXXXX.mitty.jp' TXT |
| | 59 | Nov 8 23:53:03 iqus named[30562]: journal file /var/cache/bind/db.XXX.YYY.ZZZ.jnl does not exist, creating it |
| | 60 | Nov 8 23:53:03 iqus named[30562]: client 192.168.0.254#53532: updating zone '0.168.192.in-addr.arpa/IN': deleting rrset at 'XYZ.0.168.192.in-addr.arpa' PTR |
| | 61 | Nov 8 23:53:03 iqus named[30562]: client 192.168.0.254#53532: updating zone '0.168.192.in-addr.arpa/IN': adding an RR at 'XYZ.0.168.192.in-addr.arpa' PTR |
| | 62 | Nov 8 23:53:03 iqus named[30562]: journal file /var/cache/bind/db.AAA.BBB.CCC.jnl does not exist, creating it |
| | 63 | }}} |
| | 64 | |