Настройки FreeBSD для запуска named в chroot окружении (bsd chroot bind dns init)
Ключевые слова: bsd, chroot, bind, dns, init, (найти похожие документы)
Date: Fri, 22 Feb 2002 13:39:10 +0000 (UTC)
From: Sergey Goryachev <[email protected]>
Newsgroups: fido7.ru.unix.bsd
Subject: Настройки FreeBSD для запуска named в chroot окружении
> >> I eshe vopros po bind:
> >> esli bind zapushen v sandbox, to po "killall -1 named" on prosto umiraet,
> ndc reload делать надо.
> >
> > http://www.freebsd.org.ru/how-to/dns/securing-bind.html
я его передергиваю скриптом namedctl
---
#!/bin/sh
Usage() {
echo "Usage: `basename $0` {start|stop|restart}" >&2
exit 1
}
if [ -r /etc/defaults/rc.conf ]; then
. /etc/defaults/rc.conf
source_rc_confs
elif [ -r /etc/rc.conf ]; then
. /etc/rc.conf
fi
case $1 in
stop) /usr/sbin/ndc stop ;;
start) $named_program $named_flags ;;
restart) /usr/sbin/ndc -n ${named_program} restart ${named_flags};;
*) Usage ;;
esac
---
а в /etc/rc.conf у меня стоит
#
# For chroot'ed bind
#
named_enable="YES"
named_program="/chroot/named/named"
named_flags="-u bind -g bind -t /chroot/named"
syslog_flags="-vv -l /chroot/named/dev/log"