В корневой системе запускается apache в конфине в listen поставил его IP, всё ок и в конфине sshd тоже самое.
Создал JAIL.
В конфине sshd и apache в listen поставл IP Jail системы.
В итоге sshd запускается всё ок, а apache:apachectl start
httpd: apr_sockaddr_info_get() failed for yesgroup
httpd: Could not reliably determine the server's fully qualified domain name, using 127.0.0.1 for ServerName
(48)Address already in use: make_sock: could not bind to address 0.0.0.0:80
no listening sockets available, shutting down
Unable to open logs
Тоже примерно самое с mysql:mysql -p root
Enter password:
ERROR 2002 (HY000): Can't connect to local MySQL server through socket '/tmp/mysql.sock' (2)
Подскажите пожалуйста что нужно сделать чтобы оно заработало.
>[оверквотинг удален]
>
>Тоже примерно самое с mysql:
>
>mysql -p root
>Enter password:
>ERROR 2002 (HY000): Can't connect to local MySQL server through socket '/tmp/mysql.sock'
>(2)
>
>
>Подскажите пожалуйста что нужно сделать чтобы оно заработало.Данные jail в студию. Так же содержимое rc.conf в jail и листинг /usr/loca/etc/rc.d . Не забываем про ps aux и netstat -na
defaultrouter="62.149.0.2"
hostname="eTorg.com"
ifconfig_bce0="inet 62.149.0.15 netmask 255.255.255.0"
ifconfig_bce0_alias0="inet 62.149.0.44 netmask 255.255.255.0"
syslogd_enable="YES"
syslogd_flags="-ss"
inetd_enable="YES"
inetd_flags="-wW -a 62.149.0.15"
keymap="ru.cp1251"
sshd_enable="YES"
mysql_enable="YES"
apache22_enable="YES"
postfix_enable="YES"
named_enable="YES"
proftpd_enable="YES"
#dovecot_enable="YES"courier_authdaemond_enable="YES"
courier_imap_pop3d_enable="YES"
courier_imap_pop3d_ssl_enable="YES"
courier_imap_imapd_enable="YES"
courier_imap_imapd_ssl_enable="YES"# Jail
jail_enable="YES"
jail_devfs_enable="YES"
jail_procfs_enable="YES"
jail_list="yesgroup"
jail_yesgroup_rootdir="/home/jails/yesgroup"
jail_yesgroup_hostname="yesgroup"
jail_yesgroup_ip="62.149.0.44"
jail_yesgroup_interface="bce0"
jail_yesgroup_devfs_enable="YES"
jail_yesgroup_devfsruleset="devfsrules_jail"
jail_yesgroup_fdescfs_enable="NO"
jail_yesgroup_procfs_enable="YES"
jail_yesgroup_exec_start="/bin/sh /etc/rc"
jail_yesgroup_exec_stop="/bin/sh /etc/rc.shutdown"
RC.conf в Jail:hostname="yesgroup"
network_interfaces=""
inetd_enable="YES"
syslogd_flags="-ss"
#keymap="ru.cp1251"
sshd_enable="YES"
#mysql_enable="YES"
apache22_enable="YES"
sendmail_enable="NO"
rpcbind_enable="NO"
Jail:ps aux
USER PID %CPU %MEM VSZ RSS TT STAT STARTED TIME COMMAND
root 50219 0.0 0.0 5692 1068 ?? SsJ 12:14PM 0:00.00 /usr/sbin/syslogd -ss
root 50283 0.0 0.0 22880 3160 ?? IsJ 12:14PM 0:00.00 /usr/sbin/sshd
root 50289 0.0 0.0 10736 3244 ?? SsJ 12:14PM 0:00.00 sendmail: accepting connections (sendmail)
smmsp 50293 0.0 0.0 10736 3196 ?? IsJ 12:14PM 0:00.00 sendmail: Queue runner@00:30:00 for /var/spool/clientmqueue
root 50299 0.0 0.0 6748 1220 ?? IsJ 12:14PM 0:00.00 /usr/sbin/cron -s
root 50313 0.0 0.0 7800 1092 ?? IsJ 12:14PM 0:00.00 /usr/sbin/inetd -wW -C 60
root 50324 0.0 0.0 33772 3604 ?? SsJ 12:14PM 0:00.02 sshd: root@ttyp1 (sshd)
root 50328 0.0 0.0 9020 2244 p1 SsJ 12:14PM 0:00.01 -bash (bash)
root 50451 0.0 0.0 6792 1052 p1 R+J 12:18PM 0:00.00 ps auxnetstat -na
Active Internet connections (including servers)
Proto Recv-Q Send-Q Local Address Foreign Address (state)
tcp4 0 208 62.149.0.44.22 91.90.15.36.61123 ESTABLISHED
tcp4 0 0 62.149.0.44.25 *.* LISTEN
tcp4 0 0 62.149.0.44.22 *.* LISTEN
Active UNIX domain sockets
Address Type Recv-Q Send-Q Inode Conn Refs Nextref Addr
ffffff0008fcf000 dgram 0 0 0 ffffff00ce5c66c8 0 0
ffffff00ced51d90 dgram 0 0 0 ffffff00a9b034d8 0 0
ffffff00a9b034d8 dgram 0 0 ffffff0072899dc8 0 ffffff00ced51d90 0 /var/run/logpriv
ffffff00ce5c66c8 dgram 0 0 ffffff004bc105e8 0 ffffff0008fcf000 0 /var/run/log
И ещё JAIL не запускается при старте системы:
/etc/rc: WARNING: /home/jails/yesgroup/dev has symlink as parent - not starting jail yesgroupпока вручную не сделаешь:
mount -t devfs devfs /home/jails/yesgroup/devХотя jail_enable="YES" есть, перенёс по выше к jail_enable="YES" и добавил
jail_devfs_enable="YES"
но систему ещё не запускал
кстати пишет тоже ещё
Starting jails:/etc/rc.d/jail: WARNING: /home/jails/yesgroup/proc has symlink as parent, not mounting
yesgroup.
>[оверквотинг удален]
>
>пока вручную не сделаешь:
>mount -t devfs devfs /home/jails/yesgroup/dev
>
>Хотя jail_enable="YES" есть, перенёс по выше к jail_enable="YES" и добавил
>jail_devfs_enable="YES"
>но систему ещё не запускал
>кстати пишет тоже ещё
>Starting jails:/etc/rc.d/jail: WARNING: /home/jails/yesgroup/proc has symlink as parent, not mounting
> yesgroup.ls -al /
и
ls -al /home/jails/yesgroup
>[оверквотинг удален]
>ifconfig_bce0="inet 62.149.0.15 netmask 255.255.255.0"
>ifconfig_bce0_alias0="inet 62.149.0.44 netmask 255.255.255.0"
>syslogd_enable="YES"
>syslogd_flags="-ss"
>inetd_enable="YES"
>inetd_flags="-wW -a 62.149.0.15"
>keymap="ru.cp1251"
>sshd_enable="YES"
>mysql_enable="YES"
>apache22_enable="YES"после этой стоки других апачей у вас в системе быть не может
>[оверквотинг удален]
>courier_authdaemond_enable="YES"
>courier_imap_pop3d_enable="YES"
>courier_imap_pop3d_ssl_enable="YES"
>courier_imap_imapd_enable="YES"
>courier_imap_imapd_ssl_enable="YES"
>
># Jail
>jail_enable="YES"
>jail_devfs_enable="YES"
>jail_procfs_enable="YES"зачем?
>jail_list="yesgroup"
>jail_yesgroup_rootdir="/home/jails/yesgroup"
>jail_yesgroup_hostname="yesgroup"
>jail_yesgroup_ip="62.149.0.44"
>jail_yesgroup_interface="bce0"либо ifconfig_bce_aliasX, либо jail_yesgroup_interface
(лучше последнее)>jail_yesgroup_devfs_enable="YES"
>jail_yesgroup_devfsruleset="devfsrules_jail"контрольное списывание - 2?
>[оверквотинг удален]
>hostname="yesgroup"
>network_interfaces=""
>inetd_enable="YES"
>syslogd_flags="-ss"
>#keymap="ru.cp1251"
>sshd_enable="YES"
>#mysql_enable="YES"
>apache22_enable="YES"
>sendmail_enable="NO"
>rpcbind_enable="NO"попытайтесь осилить /etc/rc.d/jail и /etc/defaults/rc.conf
если не понимаете каких то опций - не используйте их
Сделали уже все... сделали...>[оверквотинг удален]
>>syslogd_flags="-ss"
>>inetd_enable="YES"
>>inetd_flags="-wW -a 62.149.0.15"
>>keymap="ru.cp1251"
>>sshd_enable="YES"
>>mysql_enable="YES"
>>apache22_enable="YES"
>
>после этой стоки других апачей у вас в системе быть не может
>Может... хоть 1000
>[оверквотинг удален]
>>syslogd_flags="-ss"
>>#keymap="ru.cp1251"
>>sshd_enable="YES"
>>#mysql_enable="YES"
>>apache22_enable="YES"
>>sendmail_enable="NO"
>>rpcbind_enable="NO"
>
>попытайтесь осилить /etc/rc.d/jail и /etc/defaults/rc.conf
>если не понимаете каких то опций - не используйте их
>[оверквотинг удален]
>>>inetd_flags="-wW -a 62.149.0.15"
>>>keymap="ru.cp1251"
>>>sshd_enable="YES"
>>>mysql_enable="YES"
>>>apache22_enable="YES"
>>
>>после этой стоки других апачей у вас в системе быть не может
>>
>
>Может... хоть 1000если первый же апач забиндится на 0:80 ?
>[оверквотинг удален]
>>>syslogd_flags="-ss"
>>>#keymap="ru.cp1251"
>>>sshd_enable="YES"
>>>#mysql_enable="YES"
>>>apache22_enable="YES"
>>>sendmail_enable="NO"
>>>rpcbind_enable="NO"
>>
>>попытайтесь осилить /etc/rc.d/jail и /etc/defaults/rc.conf
>>если не понимаете каких то опций - не используйте их
>[оверквотинг удален]
>>>>sshd_enable="YES"
>>>>mysql_enable="YES"
>>>>apache22_enable="YES"
>>>
>>>после этой стоки других апачей у вас в системе быть не может
>>>
>>
>>Может... хоть 1000
>
>если первый же апач забиндится на 0:80 ?Так не нужно так делать...
А строка apache22_enable="YES" вообще обозначает только запуск apache там где она прописана.
>[оверквотинг удален]
>>>>syslogd_flags="-ss"
>>>>#keymap="ru.cp1251"
>>>>sshd_enable="YES"
>>>>#mysql_enable="YES"
>>>>apache22_enable="YES"
>>>>sendmail_enable="NO"
>>>>rpcbind_enable="NO"
>>>
>>>попытайтесь осилить /etc/rc.d/jail и /etc/defaults/rc.conf
>>>если не понимаете каких то опций - не используйте их
>[оверквотинг удален]
>>>>>apache22_enable="YES"
>>>>
>>>>после этой стоки других апачей у вас в системе быть не может
>>>>
>>>
>>>Может... хоть 1000
>>
>>если первый же апач забиндится на 0:80 ?
>
>Так не нужно так делать...тогда расскажите топикстартеру как нужно делать
ибо у него внешний апач биндится именно на 0:80>
>А строка apache22_enable="YES" вообще обозначает только запуск apache там где она прописана.я в курсе
там же можно указать и куда биндится
правильно оно или нет, скорее всего дело вкусаесли уж обсуждать тему jail-ов
мне привычно, чтобы в основной системе не крутилось похожего барахла
все дОлжно утрамбовывать в jail-ы :)>[оверквотинг удален]
>>>>>syslogd_flags="-ss"
>>>>>#keymap="ru.cp1251"
>>>>>sshd_enable="YES"
>>>>>#mysql_enable="YES"
>>>>>apache22_enable="YES"
>>>>>sendmail_enable="NO"
>>>>>rpcbind_enable="NO"
>>>>
>>>>попытайтесь осилить /etc/rc.d/jail и /etc/defaults/rc.conf
>>>>если не понимаете каких то опций - не используйте их