конфигурирование bind

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
demsl
Сообщения: 209
Статус: sl

Re: конфигурирование bind

Сообщение demsl »

во-первых, рабочим каталогом для bind является $ROOT/var/named, где $ROOT — либо пусто, либо путь к chroot-окружению (если вы используете его для запуска bind-а).
во-вторых, сопоставьте текущие принадлежность/права на этот каталог и всё, в нём находящееся, с именем пользователя (и его групповой принадлежностью), от под которым у вас запускается bind.


а как определить, от кого он запускается?


; BIND db file for domen.kiev.ua

$TTL 86400
$ORIGIN domen.kiev.ua.
@ IN SOA ns.domen.kiev.ua. some.domen.kiev.ua.
это дословное содержимое файла зоны?
первые три строчки следует удалить или закомментировать.

файл начинается с $TTL, там нечего комментить.
разобрался сам - $ORIGIN domen.kiev.ua. <- вот тут точку пропустил
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: конфигурирование bind

Сообщение sash-kan »

$ ps aux | less
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
demsl
Сообщения: 209
Статус: sl

Re: конфигурирование bind

Сообщение demsl »

есть строчка
bind ....................... /usr/sbin/named -u bind
это оно?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: конфигурирование bind

Сообщение sash-kan »

если в заголовке первого столбца написано USER, то оно.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
demsl
Сообщения: 209
Статус: sl

Re: конфигурирование bind

Сообщение demsl »

ls -l /var/named
total 0
:blink: это как понимать?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: конфигурирование bind

Сообщение sash-kan »

demsl писал(а):
05.08.2010 10:14
это как понимать?
в каталоге пусто (возможно, присутствуют файлы/каталоги, начинающиеся на точку).

посмотрите название пакета:
$ dpkg -S /usr/sbin/named
посмотрите список файлов пакета:
$ dpkg -L <название пакета>
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
demsl
Сообщения: 209
Статус: sl

Re: конфигурирование bind

Сообщение demsl »

$ dpkg -S /usr/sbin/named
bind9: /usr/sbin/named

$ dpkg -L bind9
выводит список файлов и каталогов, но /var/named там нет
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: конфигурирование bind

Сообщение sash-kan »

demsl писал(а):
06.08.2010 11:51
выводит список файлов и каталогов, но /var/named там нет
ну, значит, нет такого каталога в пакете. а в чём проблема-то, собственно?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
demsl
Сообщения: 209
Статус: sl

Re: конфигурирование bind

Сообщение demsl »

хочу разобраться с ошибкой the working directory is not writable
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: конфигурирование bind

Сообщение sash-kan »

ага вы всё ещё в поисках working directory.
$ dpkg -L bind9 | grep '^/var' | head -n 1
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
demsl
Сообщения: 209
Статус: sl

Re: конфигурирование bind

Сообщение demsl »

$ dpkg -L bind9 | grep '^/var' | head -n 1

/var
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: конфигурирование bind

Сообщение sash-kan »

логично. посмотрите ещё несколько строк:
$ dpkg -L bind9 | grep '^/var' | head -n 5
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
demsl
Сообщения: 209
Статус: sl

Re: конфигурирование bind

Сообщение demsl »

$ dpkg -L bind9 | grep '^/var' | head -n 5

/var
/var/cache
/var/cache/bind
/var/run
/var/run/bind
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: конфигурирование bind

Сообщение sash-kan »

ну вот и смотрите на /var/run/bind и то, что в нём находится.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
demsl
Сообщения: 209
Статус: sl

Re: конфигурирование bind

Сообщение demsl »

скажите пожалуйста, а этими всеми телодвижениями мы приблизились к пониманию
1. где таки рабочая директория бинда
2. почему the working directory is not writable ?
:(
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: конфигурирование bind

Сообщение sash-kan »

demsl писал(а):
11.08.2010 10:01
1. где таки рабочая директория бинда
/var/run/bind

demsl писал(а):
11.08.2010 10:01
2. почему the working directory is not writable ?
вероятно потому, что у этого каталога (или какого-то из находящихся в нём файлов/каталогов) неверные права/принадлежность.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
demsl
Сообщения: 209
Статус: sl

Re: конфигурирование bind

Сообщение demsl »

столкнулся с такой бедой:

Код:

C:\Users\demsl>nslookup ╤хЁтхЁ яю єьюыўрэш■: myGate.UA Address: 192.168.0.1 > server X.X.X.X ╤хЁтхЁ яю єьюыўрэш■: relay.MYGATE.ua Address: X.X.X.X > somesite.com.ua ╤хЁтхЁ: relay.MYGATE.ua Address: X.X.X.X DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. *** Превышено время ожидания запроса relay.MYGATE.ua > server 8.8.8.8 ╤хЁтхЁ яю єьюыўрэш■: google-public-dns-a.google.com Address: 8.8.8.8 > somesite.com.ua ╤хЁтхЁ: google-public-dns-a.google.com Address: 8.8.8.8 Не заслуживающий доверия ответ: ╚ь : somesite.com.ua Address: Y.Y.Y.Y


можно для этого сайта резолв руками прописать? и почему такое происходит?


добавлю.
остальные сайты на этом IP открываются нормально, а этот один никак((
добавил его в /etc/hosts, но тоже безрезультатно.
Спасибо сказали: