Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> проблемы с bind, невозможно отредактировать зону 
:(
    Опции темы
russians
Дата 7.5.2010, 17:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 297
Регистрация: 6.11.2006

Репутация: нет
Всего: нет



Здравствуйте, форумчане smile
Проблема вот такая, у меня стоит Bind 9, и использовать я его хотел, как замену для Windows DNS у контроллера домена.
Так вот, контроллеры добавлены в allow update в конфиге (ниже я его приведу), вроде всё должно работать, ан не работает, в syslog пишет постоянно:

Код

May  7 18:49:39 perfect named[25441]: client 192.168.10.23#50722: updating zone 'krylya.local/IN': deleting rrset at 'krl-st01.krylya.local' A
May  7 18:49:39 perfect named[25441]: client 192.168.10.23#50722: updating zone 'krylya.local/IN': adding an RR at 'krl-st01.krylya.local' A
May  7 18:49:39 perfect named[25441]: journal file masters/db.krylya.local.jnl does not exist, creating it
May  7 18:49:39 perfect named[25441]: masters/db.krylya.local.jnl: create: permission denied
May  7 18:49:39 perfect named[25441]: client 192.168.10.23#50722: updating zone 'krylya.local/IN': error: journal open failed: unexpected error


Вот конфигурационный файл:

Код


acl DC-krylya.local {
        192.168.10.8;
        192.168.10.23;
};

zone "_msdcs.krylya.local" {
        type master;
        allow-update {
                DC-krylya.local;
        };
        check-names ignore;
        file "masters/_msdcs.krylya.local.db";
        };

zone "_sites.krylya.local" {
        type master;
        allow-update {
                DC-krylya.local;
        };
        check-names ignore;
        file "masters/_sites.krylya.local.db";
        };

zone "_tcp.krylya.local" {
        type master;
        allow-update {
                DC-krylya.local;
        };
        check-names ignore;
        file "masters/_tcp.krylya.local.db";
        };

zone "_udp.krylya.local" {
        type master;
        allow-update {
                DC-krylya.local;
        };
        check-names ignore;
        file "masters/_udp.krylya.local.db";
        };

zone "krylya.local" {
        type master;
        notify yes;
        check-names ignore;
        allow-update {
                DC-krylya.local;
        };
        file "masters/db.krylya.local";
};



У меня вопрос, что может не пускать машины, объявленные в конфиге как grant access, к файлам зон?

В самих зонах записи вида:

Код

$ORIGIN .
$TTL 86400 ; 1 day
_msdcs.krylya.local              IN     SOA krylya.local. hostmaster.krylya.local. (
                                                                2002010101 ; Todays serial
                                                                28800 ; refresh (8 hours)
                                                                7200 ; retry (2 hours)
                                                                2419200 ; expire (4 weeks)
                                                                86400 ; minimum (1 day)
                                                                )
                        NS perfect.krylya.local.

$ORIGIN _msdcs.krylya.local.


С уважением, Павел.
PM MAIL   Вверх
bilbobagginz
Дата 7.5.2010, 20:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



russians, под каким пользователем бежит процесс named ?
где-то в конфигурации указано местонахождение каталога файлов зон.
этот каталог должен разрешать пользователю этого процесса запись.



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
russians
Дата 8.5.2010, 13:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 297
Регистрация: 6.11.2006

Репутация: нет
Всего: нет



Я вчера как раз и изменил правильно права smile Так что тема отпала. Сначала я думал, что это вообще selinux шалит, так как он включается в ядро по дефолту с 2.6 версии.
А потом понял, что с пользователем ещё хорошо бы  указать и группу в chown (раньше я пытался изменить права доступа вот так: chown named *), и запустил chown так: 
Код

chown named:named /var/cache/bind/masters

что исправило ситуацию smile

P.S. А вообще раздражает политика выполнения системных приложений в linux, когда приложение можно выполнить только под sudo (fdisk -l, например, чтобы посмотреть устройства хранения данных).

Это сообщение отредактировал(а) russians - 8.5.2010, 13:18
PM MAIL   Вверх
bilbobagginz
Дата 10.5.2010, 06:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



Цитата(russians @  8.5.2010,  12:15 Найти цитируемый пост)
А вообще раздражает политика выполнения системных приложений в linux

это еще очень мягкая политика. вообще-то sudo лучше привязывать к хосту с к-рого подключен клиент.
думать надо так:
вся эта неудобность не только для безопасности от намеренного вреда, но и от случайного.
когда запускаешь что-то вроде 
Код

sudo rm -fr /*

и надо внести пароль, есть еще шанс нажать на Ctl+C



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0440 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.