The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Не работает bind 9 в jail"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы WEB технологии (Public)
Изначальное сообщение [ Отслеживать ]

"Не работает bind 9 в jail"  +/
Сообщение от Kult (ok) on 31-Май-09, 02:49 
Здравствуйте. Задался целью сделать локальные имена посредством всем известного bind 9.
Система FreeBSD 7.1. Делал по данному руководству https://www.opennet.ru/base/net/bind_cache_dns.txt.html

# mkdir /usr/local/src && cd /usr/local/src
# fetch http://ftp.isc.org/isc/bind9/9.6.0-P1/bind-9.6.0-P1.tar.gz
# tar -xzf bind-9.6.0-P1.tar.gz
# cd bind-9.6.0-P1 && ./configure --prefix=/usr --sysconfdir=/etc/namedb && make && make install

Установилось без ошибок.

# named -v
BIND 9.6.0-P1

Идём делать конфигурационный файл.

cd /etc/namedb && ee named.conf

Специально создаём наипростейшую базовую конфигурацию для проверки работы.

Содержимое файла:
options {
        directory       "/etc/namedb";
        pid-file        "/var/run/named/pid";
        dump-file       "/var/dump/named_dump.db";
        statistics-file "/var/stats/named.stats";

        listen-on       { 127.0.0.1; };

//      forward only;
//query-source address * port 53;
};

zone "." { type hint; file "/etc/namedb/named.root"; };
zone "0.0.127.in-addr.arpa" {
       type master;
       file "localhost.rev";
       notify no;
};

Содержимое localhost.rev:
$TTL    3600

@       IN      SOA     zm.my-d.ru. root.my-d.ru.  (
                                20040603        ; Serial
                                3600            ; Refresh
                                900             ; Retry
                                3600000         ; Expire
                                3600 )          ; Minimum
        IN      NS      zm.my-d.ru.
1       IN      PTR     localhost.my-d.ru.

Выставляем права на все файлы и корневой каталог.
# chown bind:wheel * && cd .. && chown bind:wheel namedb
# ll namedb
drwxr-xr-x  2 bind  wheel    512 May 29 04:53 dynamic
-rw-r--r--  1 bind  wheel    688 May 30 10:25 localhost.rev
drwxr-xr-x  2 bind  wheel    512 May 29 04:56 master
-rw-rw-r--  1 bind  wheel    733 May 30 09:39 named.conf
-rw-rw-r--  1 bind  wheel   2940 Mar 24 02:11 named.root
-rw-------  1 bind  wheel     97 May 30 08:58 rndc.key
drwxr-xr-x  2 bind  wheel    512 May 29 04:53 slave

Запускаем.
# /etc/rc.d/named start
mount: dev : Operation not permitted
/etc/rc.d/named: WARNING: devfs_domount(): Unable to mount devfs on /var/named/dev
devfs rule: ioctl DEVFSIO_RAPPLY: Inappropriate ioctl for device
devfs rule: ioctl DEVFSIO_RAPPLY: Inappropriate ioctl for device
Starting named.

Статус.
# /etc/rc.d/named status
named is running as pid 44252.

Идём по ошибкам. О подобном вопросе читал тут https://www.opennet.ru/openforum/vsluhforumID1/62444.html
Честно, не совсем понимаю что это такое и с чем его едят, но на каком-то умном забугорном форуме прочитал, что это не является препятствием для адекватной работы named. Если не так, буду рад если наставите на верный путь.

Дальше идём в /etc/resolv.conf и выставляем 127.0.0.1

# dig @127.0.0.1 ya.ru
Ответом выдаёт вот что:
; <<>> DiG 9.6.0-P1 <<>> @127.0.0.1 ya.ru
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached

Содержимое /var/log/messages
May 30 07:38:13 n n: /etc/rc.d/named: WARNING: devfs_domount(): Unable to mount devfs on /var/named/dev
May 30 07:38:13 n named[42813]: starting BIND 9.6.0-P1 -u bind -t /var/named -u bind
May 30 07:38:13 n named[42813]: built with '--prefix=/usr' '--sysconfdir=/etc/namedb'
May 30 07:38:13 n named[42813]: not listening on any interfaces
May 30 07:38:13 n named[42813]: command channel listening on 127.0.0.1#953
May 30 07:38:13 n named[42813]: the working directory is not writable
May 30 07:38:13 n named[42813]: running
May 30 08:38:13 n named[42813]: not listening on any interfaces

Дядьки, помогите решить проблему. Уже третий день бьюсь, мыслей по этому поводу нет совершенно.

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Не работает bind 9 в jail"  +/
Сообщение от Pahanivo (??) on 31-Май-09, 11:38 
>Здравствуйте. Задался целью сделать локальные имена посредством всем известного bind 9.
>Система FreeBSD 7.1. Делал по данному руководству

да вот всем не похеру по какому руководству ты делал! эта фраза уже задолбала.
для справки:
всякие "руководства" ака HOWTO пишутся для людей понимающих, чтобы побыстрому настроить когда требуется, но при этом подзабыл кое чего. Нубов от прочтения документации это не освобождает!
Скачай доку бинда с isc.org и изучи. Там рассматривается то что нужно бинду для чрутинга и джейлинга.
И ваще что за прикол пускать бинда в джейле когда у него есть встроенный чрутинг? Паранойа или маразм?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Не работает bind 9 в jail"  +/
Сообщение от Neznayka email(??) on 16-Июл-09, 10:54 
>[оверквотинг удален]
>да вот всем не похеру по какому руководству ты делал! эта фраза
>уже задолбала.
>для справки:
>всякие "руководства" ака HOWTO пишутся для людей понимающих, чтобы побыстрому настроить когда
>требуется, но при этом подзабыл кое чего. Нубов от прочтения документации
>это не освобождает!
>Скачай доку бинда с isc.org и изучи. Там рассматривается то что нужно
>бинду для чрутинга и джейлинга.
>И ваще что за прикол пускать бинда в джейле когда у него
>есть встроенный чрутинг? Паранойа или маразм?

не лень же было тебе это все писать, вопрос был не про это :))

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Не работает bind 9 в jail"  +/
Сообщение от Игорь (??) on 29-Дек-09, 18:37 
Я тоже раньше думал.. нахрена пихать бинд в клетку? Я сейчас сам пихаю, а куда мне деваться? Прова у меня сейчас два... И фиба тоже два.. вот и пришлось вешать клетку на второго прова. Так что.., бывает :)
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "Не работает bind 9 в jail"  +/
Сообщение от Pahanivo email(ok) on 29-Дек-09, 18:43 
>Я тоже раньше думал.. нахрена пихать бинд в клетку? Я сейчас сам
>пихаю, а куда мне деваться? Прова у меня сейчас два... И
>фиба тоже два.. вот и пришлось вешать клетку на второго прова.
>Так что.., бывает :)

фиба? wtf? )

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

7. ">фиба? wtf? )"  +/
Сообщение от Игорь (??) on 27-Янв-10, 06:46 
Это когда на одной машине несколько таблиц маршрутизации - Forwarding Information Base.
man setfib в помощь :) Я юзаю второго прова через jail, так намного удобнее, потому как встречаются приложения, которые не хотят понимать вторую таблицу маршрутизации.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Не работает bind 9 в jail"  +/
Сообщение от Neznayka email(??) on 16-Июл-09, 10:49 
Попробуй добавить в rc.conf, помогает ;)

named_chrootdir=""

тут почитать... http://uminac.com/2008/09/29/named-inside-a-freebsd-jail/

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

6. "Не работает bind 9 в jail"  +/
Сообщение от nadirx2 (ok) on 30-Дек-09, 18:50 
>May 30 07:38:13 n named[42813]: the working directory is not writable

chown -R БИНД_ЮЗЕР:БИНД_ГРУП /etc/named

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру