Hallo Liste, wenn ich schon mal dabei bin zu fragen gleich auch noch dies: Wie kann ich dem Bind8 verklickern, dass er alle named Anfragen in irgendein logfile schreibt. Bind hat das wenigstens in /var/log/messages geschrieben, so dass ich eine Kontrolle hatte, wer aus dem Netz was im Internet aufgerufen hat, mit IP-Adresse naturlich. BIND8 macht das nicht. Habe ich da was ubersehen? Dank fur verstandliche Antworten Ingrid
Ingrid Limpock schrieb:
Hallo Liste, wenn ich schon mal dabei bin zu fragen gleich auch noch dies: Wie kann ich dem Bind8 verklickern, dass er alle named Anfragen in irgendein logfile schreibt. Bind hat das wenigstens in /var/log/messages geschrieben, so dass ich eine Kontrolle hatte, wer aus dem Netz was im Internet aufgerufen hat, mit IP-Adresse naturlich. BIND8 macht das nicht. Habe ich da was ubersehen?
in der bind.conf steht irgendwo messages, einfach abändern (habs leider gerade net im Kopf) Gruß Stefan
On Wed, 29 May 2002, Stefan Eggert wrote:
Ingrid Limpock schrieb:
Hallo Liste, wenn ich schon mal dabei bin zu fragen gleich auch noch dies: Wie kann ich dem Bind8 verklickern, dass er alle named Anfragen in irgendein logfile schreibt. Bind hat das wenigstens in /var/log/messages geschrieben, so dass ich eine Kontrolle hatte, wer aus dem Netz was im Internet aufgerufen hat, mit IP-Adresse naturlich. BIND8 macht das nicht. Habe ich da was ubersehen?
in der bind.conf steht irgendwo messages, einfach abändern (habs leider gerade net im Kopf)
Gruß Stefan
Hallo Ingrid, fuer customized Logging kannst Du in named.conf logging definieren, dabei muss der channel, den eine Kategorie verwenden soll vorher definiert sein. Empfehle aus dem O'Reilly-Verlag "DNA & BIND" von Paul Abitz & Cricket Liu (ISBN: 3-89721-160-2) - auch ueber SuSE-Press erhaeltlich. kurzes ungetestes Beispiel: logging { channel mysyslog { syslog daemon; //Ausgabe an den Syslog Daemon severity notice; //Log-Level Info und hoeher //Named's Severities: critical, error, warning, notice, info, //debug [level], dynamic //dynamic heisst, den aktuellen Log-Level des named zu verwenden }; channel mylogfile { file "/var/log/sonstige.named.meldungen"; //Ausgabe ins File severity dynamic; }; category default { mysyslog; }; //die Kategorie "default" ist standart-maessig eingerichtet, um //Meldungen sowohl an syslog als auch an die Debug-Datei named.run //zu senden. Im Beispiel wird umgelenkt, sodass nur an syslog geht category statistics { mylogfile; }; //Statistics gehen ins File category queries { mylogfile; mysyslog; }; //queries werden im File UND im Syslog reportet }
Hallo Liste,
Hallo Stefan,
----- Original Message -----
From: "Stefan Eggert"
Ingrid Limpock schrieb:
Hallo Liste, wenn ich schon mal dabei bin zu fragen gleich auch noch dies: Wie kann ich dem Bind8 verklickern, dass er alle named Anfragen in irgendein logfile schreibt. Bind hat das wenigstens in /var/log/messages geschrieben, so dass ich eine Kontrolle hatte, wer aus dem Netz was im Internet aufgerufen hat, mit IP-Adresse naturlich. BIND8 macht das nicht. Habe ich da was ubersehen?
in der bind.conf steht irgendwo messages, einfach abändern (habs leider gerade net im Kopf)
Interessante Fragestellung. Hab gerade mal ein locate bind.conf und ein find / -name bind.conf laufen lassen - ohne Erfolg :-( Bei mir läft auch der Bind8. Gehört die conf evtl. zu ner anderen named-Version? Wo sollte sie liegen (wenn nicht unter /etc)? Was ist denn mit dem guten alten Squid? AFAIK loggt der alle Anfragen (aufgeschlüsselt nach Source und Destination, sowohl IP- als auch FQHN-mässig) mit. Ich benutze ihn zwar schon länger nicht mehr, aber ich meine mal eine passende Log-Datei gesehen zu haben. Gruß Guido
* On Thu, 30 May 2002 at 12:40 +0200, Guido Schiffer wrote:
From: "Stefan Eggert"
Ingrid Limpock schrieb:
Hallo Liste, wenn ich schon mal dabei bin zu fragen gleich auch noch dies: Wie kann ich dem Bind8 verklickern, dass er alle named Anfragen in irgendein logfile schreibt. Bind hat das wenigstens in /var/log/messages geschrieben, so dass ich eine Kontrolle hatte, wer aus dem Netz was im Internet aufgerufen hat, mit IP-Adresse naturlich. BIND8 macht das nicht. Habe ich da was ubersehen?
in der bind.conf steht irgendwo messages, einfach abändern (habs leider gerade net im Kopf)
Interessante Fragestellung. Hab gerade mal ein locate bind.conf und ein find / -name bind.conf laufen lassen - ohne Erfolg :-( Bei mir läft auch der Bind8. Gehört die conf evtl. zu ner anderen named-Version? Wo sollte sie liegen (wenn nicht unter /etc)?
/etc/named.conf ? -- Adalbert PGP welcome, request public key: mailto:adalbert+key@lopez.at
Hallo Liste, Hallo Adalbert,
----- Original Message ----- From: "Adalbert Michelic"
To: Sent: Thursday, May 30, 2002 1:40 PM Subject: Re: BIND8
* On Thu, 30 May 2002 at 12:40 +0200, Guido Schiffer wrote:
From: "Stefan Eggert"
Ingrid Limpock schrieb:
Hallo Liste, wenn ich schon mal dabei bin zu fragen gleich auch noch dies: Wie kann ich dem Bind8 verklickern, dass er alle named Anfragen in irgendein logfile schreibt. Bind hat das wenigstens in /var/log/messages geschrieben, so dass ich eine Kontrolle hatte, wer aus dem Netz was im Internet aufgerufen hat, mit IP-Adresse naturlich. BIND8 macht das nicht. Habe ich da was ubersehen?
in der bind.conf steht irgendwo messages, einfach abändern (habs leider gerade net im Kopf)
Interessante Fragestellung. Hab gerade mal ein locate bind.conf und ein find / -name bind.conf laufen lassen - ohne Erfolg :-( Bei mir läft auch der Bind8. Gehört die conf evtl. zu ner anderen named-Version? Wo sollte sie liegen (wenn nicht unter /etc)?
/etc/named.conf ?
Jau, habs gefunden. Wie sollte aber der Eintrag lauten, wenn man den default-Wert /var/log/messages auf z.B. /var/named/log ändern will? Gruß Guido
participants (5)
-
Adalbert Michelic
-
Conrad Gliem
-
Guido Schiffer
-
Ingrid Limpock
-
Stefan Eggert