[ 5909.432759] type=1400 audit(1344103797.021:146): apparmor="DENIED" operation="open" parent=8800 profile="/usr/sbin/named" name="/var/log/query.log" pid=8805 comm="named" requested_mask="ac" denied_mask="ac" fsuid=107 ouid=0
Isso porque o nome não pode gravar no arquivo /var/log/query.log
. Para resolver esse problema, abra a inclusão local para o perfil apparmor de named ( /etc/apparmor.d/local/usr.sbin.named
), adicione esta linha:
/var/log/query.log rw,
Em seguida, execute
sudo apparmor_parser -r /etc/apparmor.d/usr.sbin.named
para recarregar o perfil.