The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"bind9.2.2rc1 разъясните плз!"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"bind9.2.2rc1 разъясните плз!"
Сообщение от phoenix Искать по авторуВ закладки on 11-Фев-03, 14:41  (MSK)
FreeBSD 4.7:
поставил я BIND 9.2.2rc1, соответственно живет он теперь в /usr/local/sbin/named , запускаю .... /usr/local/sbin/named -c /etc/namedb/named.conf -u bind -g bind непашет =( в ps -aux его нет ...
хотел бы пускать его с флагами -u bind -g bind и в chroot-е.
как лучше сделать через rc.local или слинковать все и пускать. тогда
как прописать в rc.conf чтоб запускал конф из /etc/namedb/named.conf ?
ЗЫ как обычно делают ?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: bind9.2.2rc1 разъясните плз!"
Сообщение от LS Искать по авторуВ закладки on 11-Фев-03, 15:36  (MSK)
>FreeBSD 4.7:
>поставил я BIND 9.2.2rc1, соответственно живет он теперь в /usr/local/sbin/named , запускаю
>.... /usr/local/sbin/named -c /etc/namedb/named.conf -u bind -g bind непашет =( в
>ps -aux его нет ...
>хотел бы пускать его с флагами -u bind -g bind и в
>chroot-е.
>как лучше сделать через rc.local или слинковать все и пускать. тогда
> как прописать в rc.conf чтоб запускал конф из /etc/namedb/named.conf ?
>ЗЫ как обычно делают ?

пишу для linux, так что названия устройств и файлов конфигурации могут у тебя отличаться:

- для запуска named в chroot использовать ключ -t
- фйлы конфигураций и зон должны находиться в chroot и пути к ним указываются относительного нового корня
- скопировать в chroot /etc/localtime (и при надобности rndc.key)
- создать в chroot следующие устройства: /dev/null (это понятно), /dev/random (это тоже) и /dev/log (а это для общения named'а с syslogd - его создает сам syslogd при запуске с соотв. аргументами)
- правильно установить права доступа к файлам и каталогам внутри chroot для пользователя bind (под которым будет named работать)

это все - запускаем командой примерно такого вида:

/usr/local/sbin/named -c /etc/namedb/named.conf -u bind -t /chroot/named

еще раз напоминаю:

- будет использован файл конфигурации /chroot/named/etc/namedb/named.conf
- все пути прописанные в этом файле должны быть прописаны относительного нового корня фс (те /chroot/named)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: bind9.2.2rc1 разъясните плз!"
Сообщение от lavr emailИскать по авторуВ закладки on 11-Фев-03, 20:10  (MSK)
>FreeBSD 4.7:
>поставил я BIND 9.2.2rc1, соответственно живет он теперь в /usr/local/sbin/named , запускаю
>.... /usr/local/sbin/named -c /etc/namedb/named.conf -u bind -g bind непашет =( в
>ps -aux его нет ...
>хотел бы пускать его с флагами -u bind -g bind и в
>chroot-е.
>как лучше сделать через rc.local или слинковать все и пускать. тогда
> как прописать в rc.conf чтоб запускал конф из /etc/namedb/named.conf ?
>ЗЫ как обычно делают ?

---------------------------- /etc/rc.conf ----------------------------
...
named_enable="YES"
named_program="/usr/local/sbin/named"
named_flags="-c /etc/namedb/named.conf -u bind"
...
----------------------------------------------------------------------

в /etc/namedb/named.conf определить:

directory "/etc/namedb";

pid-file "/etc/namedb/named.pid";

dump-file "/var/tmp/named_dump.db";

после изменений проверить конфигурацию:

named-checkconf /etc/namedb/named.conf

если ошибок нет:

chown -R bind:bind /etc/namedb

user=bind и group=bind должны уже существовать

проверяем чтобы не был застартован предыдущий named, убиваем если висит,
проверяем новый руками:

/usr/local/sbin/named -c /etc/namedb/named.conf -u bind
...
должно быть нечто:
command channel listening on 127.0.0.1#953
смотрим логи, правим если что нужно

Для chroot или jail нужно иначе, чуть сложнее

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру