<Precedenti | Contenuti | Succ.>
3.2. Registrazione
BIND9 dispone di un'ampia varietà di opzioni di configurazione della registrazione. Ci sono due opzioni principali. Il
l'opzione channel configura dove vanno i log e l'opzione category determina quali informazioni registrare.
Se non è configurata alcuna opzione di registrazione, l'opzione predefinita è:
registrazione {
categoria predefinita { default_syslog; default_debug; }; categoria senza corrispondenza { null; };
};
Questa sezione copre la configurazione di BIND9 per l'invio mettere a punto messaggi relativi alle query DNS in un file separato.
• Innanzitutto, è necessario configurare un canale per specificare a quale file inviare i messaggi. Modificare /etc/bind/named.conf.local e aggiungi quanto segue:
registrazione {
canale query.log {
file "/var/log/query.log"; gravità debug 3;
};
};
• Quindi, configura una categoria per inviare tutte le query DNS al file di query:
registrazione {
canale query.log {
file "/var/log/query.log"; gravità debug 3;
};
query di categoria { query.log; };
};
Notare la mettere a punto l'opzione può essere impostata da 1 a 3. Se un livello non è specificato, il livello 1 è l'impostazione predefinita.
• Dal chiamato demone corre come legare utente il /var/log/query.log il file deve essere creato e la proprietà cambiata:
sudo touch /var/log/query.log
sudo chown bind /var/log/query.log
• Prima che il daemon denominato possa scrivere nel nuovo file di registro, il profilo AppArmor deve essere aggiornato. Per prima cosa, modifica /etc/apparmor.d/usr.sbin.named e aggiungi:
/var/log/query.log w,
Quindi, ricarica il profilo:
cat /etc/apparmor.d/usr.sbin.named | sudo apparmor_parser -r
Per ulteriori informazioni su AppArmor, vedere la Sezione 4, «AppArmor» [p. 194]
• Ora riavvia BIND9 per rendere effettive le modifiche:
sudo systemctl riavvia bind9.service
Dovresti vedere il file /var/log/query.log riempire con le informazioni della query. Questo è un semplice esempio delle opzioni di registrazione di BIND9. Per la copertura delle opzioni avanzate, vedere la Sezione 4.2, «Ulteriori informazioni» [P. 178].