Deutsch| English
  #1  
Alt 12.06.2008, 08:57
Erfahrener Benutzer
 
Registriert seit: 19.10.2007
Beiträge: 200
Standard DNS Logging unter ISPConfig & Debian Etch

Hallo,

ich habe stets meinen Server nach dem "Perfect Setup" auf Howtoforge aufgesetzt. Dort wird unteranderem auch BIND in einer CHROOT Umgebung gestartet, um die Sicherheit des Servers zu erhöhen. Logfiles werden jedoch in /var/log/syslog geschrieben und vermischen sich dort natürlich mit allen anderen Informationen des Servers (bzw. syslogd). Zwecks Übersicht habe ich mir die notwendigen Informationen zusammengesucht um das Logging unter /var/log/named/ zu erhalten.

Dafür kopieren wir die Datei in das customized_template Verzeichnis von ISPConfig
Code:
cp /root/ispconfig/isp/conf/named.conf.master  /root/ispconfig/isp/conf/customized_templates/named.conf.master
und editieren die Datei /root/ispconfig/isp/conf/customized_templates/named.conf.master

Füge folgende Zeilen hinter options { ... } ein:
Code:
logging {
channel bind9log {
 file "/var/log/bind9.log" versions 3 size 10m;
 severity dynamic;
 print-time yes;
 print-severity yes;
 print-category yes;
};
channel security {
 file "/var/log/security" versions 2 size 5m;
 severity dynamic;
 print-time yes;
 print-severity yes;
 print-category yes;
};
 category default {bind9log;};
 category security {security;};
 category lame-servers {null;};
};
Danach müssen wir noch das Verzeichnis /var/lib/named/var/log/ erstellen und dem Benutzer BIND und der Gruppe BIND zuordnen:

Code:
mkdir /var/lib/named/var/log/
chown bind:bind /var/lib/named/var/log/
Damit ich über /var/log/named/ auf die Logfiles zugreifen kann erstelle ich noch einen symbolischen Link

Code:
cd /var/log/
ln -s /var/lib/named/var/log/ named
Als letztes noch ein Neustart von Bind
Code:
/etc/init.d/bind9 restart
Und die Logfiles werden in /var/lib/named/var/log/ geschrieben und können über /var/log/named/ eingesehen werden.
Mit Zitat antworten
  #2  
Alt 08.08.2008, 12:43
Benutzer
 
Registriert seit: 03.08.2008
Beiträge: 39
Standard

Hat es eine besondere Bewandniss, das hier

Code:
file "/var/log/security" versions 2 size 5m;
und nicht

Code:
file "/var/log/security.log" versions 2 size 5m;
steht?
Mit Zitat antworten
  #3  
Alt 08.08.2008, 12:48
Administrator
 
Registriert seit: 08.08.2007
Beiträge: 8.825
Standard

Nein, das ist einfach geschmackssache
Mit Zitat antworten
Antwort


Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an



Alle Zeitangaben in WEZ +2. Es ist jetzt 09:34 Uhr.


Powered by vBulletin® Version 3.8.1 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.6.0