[ LUGOS ] Named problem
Bostjan Mercun
bostjan na impresija.com
Tor Mar 20 12:23:11 CET 2001
Zivjo
Damir Dezeljin wrote:
>
> Halo.
>
> Na racunalniku imam instaliran RH-7.0 ... odkar sem instaliral popravke
> binda in drugega mi javi, ko probam zagnati "/etc/init.d/named reload":
> ndc: error: ctl_client: evConnect(fd 3): Connection refused
> ndc: error: cannot connect to command channel (/var/run/ndc)
/var/run/ndc je socket preko katerega komunicirata /usr/sbin/ndc in
/usr/sbin/named. Ce /usr/sbin/ndc do tega socketa ne more, potem z ndc
ne bos mogel restartat named-a. Ce hoces poganjas named v chroot jailu,
potem moras narest dodaten .../var/run/ndc in obema dopovedat, da
komunicirata preko tega. Mogoce zaradi tega ne dela.
Ce se ne zelis ukvarjat z ndc-jem, ti se vedno ostane kill -HUP, glede
na to, da ti /etc/init.d/named ocitno poklice ndc...
> Edino kar sem opazil, je to da je prej named lavfal kot root, zdaj pa
> lavfa kot user named, vendar cetudi pozenem named kot root, mi javlja isti
> error.
Ce hoces named poganjat samo kot user named, potem preveri ce lahko s
tem userjem dostopas do /var/run/ndc. Ce ga hoces dat tudi v chroot
jail, potem z /var/run/ndc ne bos mogel delat, ker bos naredil posebej
direktorij za named in bos moral pod tem direktorijem naresti poseben
ndc socket.
Navodila za chroot named imas na
http://www.isc.org/products/BIND/contributions.html, kjer imas tudi
linke drugam. Poleg tega se mi zdi obstaja tudi howto ali pa vsaj mini
howto glede tega.
Jaz sem to resil tako, da sem naredil skripto ndc, ki mi restarta named
s kill -HUP in ne uporabljam vec originalnega ndc programa.
lp
Bostjan
Dodatne informacije o seznamu Starilist