The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"BIND 9.3.1 запуск в песочнице."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"BIND 9.3.1 запуск в песочнице."  
Сообщение от hruha (ok) on 31-Янв-07, 09:52 
Здравствуйте.

ОС Freebsd 5.4
BIND 9.3.1

Настроил Bind.
Запускаю

# named

#ps ax|grep named
52693  ??  Ss     0:00,02 named

Проверяю nslookup и dig @127.0.0.1. Результат верный.

Server:         127.0.0.1
Address:        127.0.0.1#53

Пытаюсь запустить bind из песочницы.
в документации песочница описана для bind 8
поэтому
#named -u bind -g bind -t /etc/namedb/sandbox /etc/namedb/sandbox/named.conf
результата не дал.

Вычитал на форуме,что bind 9 из песочницы запускается
#named -u bind -t /etc/namedb/sandbox -с /etc/namedb/sandbox/named.conf

Результат ноль.
Пробую подругому

#named -u bind -t /etc/namedb/sandbox -c /etc/named.conf
Тоже самое

В логах пишется.

starting BIND 9.3.1 -u bind -t /etc/namedb/sandbox -c /etc/named.conf
none:0: open: /etc/named.conf: file not found
loading configuration: file not found
exiting (due to fatal error)

Права выставлены верно.

Подскажите в чем причина?
Может кто нибудь поделиться рабочей статьей по запуску bind 9 из песочницы ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "BIND 9.3.1 запуск в песочнице."  
Сообщение от gennady (??) on 31-Янв-07, 11:39 
>В логах пишется.
>
>starting BIND 9.3.1 -u bind -t /etc/namedb/sandbox -c /etc/named.conf
>none:0: open: /etc/named.conf: file not found
>loading configuration: file not found
>exiting (due to fatal error)
>
>Права выставлены верно.
>
>Подскажите в чем причина?
>Может кто нибудь поделиться рабочей статьей по запуску bind 9 из песочницы
>?

Песочница-то настроена? В смысле - все файлы на нужных местах?
Судя по логу - /etc/namedb/sandbox/etc/named.conf - нет.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "BIND 9.3.1 запуск в песочнице."  
Сообщение от hruha (ok) on 31-Янв-07, 11:42 
>>В логах пишется.
>>
>>starting BIND 9.3.1 -u bind -t /etc/namedb/sandbox -c /etc/named.conf
>>none:0: open: /etc/named.conf: file not found
>>loading configuration: file not found
>>exiting (due to fatal error)
>>
>>Права выставлены верно.
>>
>>Подскажите в чем причина?
>>Может кто нибудь поделиться рабочей статьей по запуску bind 9 из песочницы
>>?
>
>Песочница-то настроена? В смысле - все файлы на нужных местах?
>Судя по логу - /etc/namedb/sandbox/etc/named.conf - нет.

В том то и дело что все на месте.

А вообще /etc/namedb, это символическая ссылка.
А по факту все на ходиться в /var/namedb.
Получается, что необходимость в "песочнице" отпадает, если я настроил запускать демон от пользователя bind доступ у которого есть только на этот каталог (/var/namedb) ????

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "BIND 9.3.1 запуск в песочнице."  
Сообщение от gennady (??) on 31-Янв-07, 11:49 
>>>none:0: open: /etc/named.conf: file not found
>>>loading configuration: file not found
Все таки файл конфигурации бинд не находит. Значит там его нет.
Попробуйте запустить в отладочном режиме -
named -g -u named -t /etc/namedb
и почитайте, какие ошибки выйдут на консоль.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "BIND 9.3.1 запуск в песочнице."  
Сообщение от чччч on 31-Янв-07, 19:20 
А разве пятерка не умеет сама запускать bind в chroot из стартовых скриптов? Попахивает изобретением велосипеда... :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру