A free template from Joomlashack

A free template from Joomlashack

Problemas descargando archivos?

Repórtalo Aquí

 

Comentarios Recientes

Twitteando

Sindicación


Estadísticas
.
Videos arrow Foros
Kunena
Welcome, Guest
Please Login or Register.    Lost Password?
bind no aranca
(1 viewing) 1 Guest
Go to bottom
TOPIC: bind no aranca
#80
famp
Fresh Boarder
Posts: 3
graphgraph
User Offline Click here to see the profile of this user
bind no aranca 2 Years, 4 Months ago Karma: 0
Hola.
he seguido el video manual al pie de la letra exepto en el dominio y la ip, pero cuando le doy para que comienze me da fail, sistema operativo ubuntu server 8.04.3 lts
 
Logged Logged
  The administrator has disabled public write access.
#81
famp
Fresh Boarder
Posts: 3
graphgraph
User Offline Click here to see the profile of this user
Re:bind no aranca 2 Years, 4 Months ago Karma: 0
este es el error que me lanza por syslog:

Oct 3 11:59:43 ns1 named[5717]: starting BIND 9.4.2-P2 -u bind -t /var/lib/nam$
Oct 3 11:59:43 ns1 named[5717]: found 1 CPU, using 1 worker thread
Oct 3 11:59:43 ns1 named[5717]: loading configuration from '/etc/bind/named.co$
Oct 3 11:59:43 ns1 named[5717]: none:0: open: /etc/bind/named.conf: permission$
Oct 3 11:59:43 ns1 named[5717]: loading configuration: permission denied
Oct 3 11:59:43 ns1 named[5717]: exiting (due to fatal error)
Oct 3 11:59:43 ns1 kernel: [ 9281.144536] audit(1254563983.063:26): type=1503 $
 
Logged Logged
  The administrator has disabled public write access.
#82
drixo
Moderator
Posts: 46
graph
User Offline Click here to see the profile of this user
Re:bind no aranca 2 Years, 4 Months ago Karma: 0
una pregunta: Antes de cofigurar el dominio, no te daba el error?

el error apunta a que es por permisos en el archivo de configuracion, asegurate que el usuario que ejecuta bind, tenga permisos sobre ese archivo.
 
Logged Logged
  The administrator has disabled public write access.
#88
famp
Fresh Boarder
Posts: 3
graphgraph
User Offline Click here to see the profile of this user
Re:bind no aranca 2 Years, 3 Months ago Karma: 0
Oct 10 11:51:01 ns1 named[11279]: exiting (due to fatal error)
Oct 10 11:51:01 ns1 kernel: [ 5032.480217] type=1503 audit(1255168261.733:32): operation="inode_permission" requested_mask="r::" denied_mask="r::" fsuid=113 name="/var/lib/named/etc/bind/named.conf" pid=11280 profile="/usr/sbin/named"
Oct 10 11:51:11 ns1 named[11332]: starting BIND 9.5.1-P2 -u bind -t /var/lib/named
Oct 10 11:51:11 ns1 named[11332]: found 2 CPUs, using 2 worker threads
Oct 10 11:51:11 ns1 named[11332]: using up to 4096 sockets
Oct 10 11:51:11 ns1 named[11332]: loading configuration from '/etc/bind/named.conf'
Oct 10 11:51:11 ns1 named[11332]: none:0: open: /etc/bind/named.conf: permission denied
Oct 10 11:51:11 ns1 named[11332]: loading configuration: permission denied
Oct 10 11:51:11 ns1 named[11332]: exiting (due to fatal error)
Oct 10 11:51:11 ns1 kernel: [ 5042.106496] type=1503 audit(1255168271.357:33): operation="inode_permission" requested_mask="r::" denied_mask="r::" fsuid=113 name="/var/lib/named/etc/bind/named.conf" pid=11333 profile="/usr/sbin/named"

es como si bind galara de dos configuraciones y entra en conflisto y yo la verda que no se por que, demaciado joven en el linux
 
Logged Logged
  The administrator has disabled public write access.
#91
drixo
Moderator
Posts: 46
graph
User Offline Click here to see the profile of this user
Re:bind no aranca 2 Years, 3 Months ago Karma: 0
ya localicé la fuente del error, se trata de un servicio llamado apparmor, el cual entra en conflicto con bind cuando se hace el procedimiento de enjaulado.

hay dos soluciones:

1. remover apparmor
aptitude remove apparmor
aptitude purge apparmor

luego de estoy ya podrás arrancar bind sin problemas.

Pero, mas de algun listillo pensará ¿Acaso apparmor estaba de más en mi server?, digo si viene instalado de fabrica por algo sera ¿no?, asi que para ellos va la segunda solución.

2. configurar apparmor para que permita la utilización de bind enjaulado

#detener el servicio de apparmor y bind9
/etc/init.d/apparmor stop
/etc/init.d/bind9 stop

#editar el archivo de configuración de apparmor para bind
nano /etc/apparmor.d/usr.sbin.named

#dejarlo igual a como aparece a continuación línea por linea, los comentarios #en español los he puesto yo en el archivo y te darán una luz del objetivo de #dicha línea
#-------------- AQUI COMIENZA EL CONTENIDO DEL ARCHIVO --------------------------------------------
# vim:syntax=apparmor
# Last Modified: Fri Jun 1 16:43:22 2007
#include <tunables/global>

/usr/sbin/named {
#include <abstractions/base>
#include <abstractions/nameservice>

capability net_bind_service,
capability setgid,
capability setuid,
capability sys_chroot,

#Permisos para los archivos de bind, en su ruta correcta
/var/lib/named/etc/bind/* rw,

#dnscvsutil package
/var/lib/dnscvsutil/compiled/** rw,

/proc/net/if_inet6 r,
/usr/sbin/named mr,
/var/cache/bind/* rw, #permisos par ala cache de bind
/var/lib/named/var/run/bind/run/named.pid w, #esta sustituye a la linea de abajo para la correcta ubicacion de identificador del proceso
# /var/run/bind/run/named.pid w,
# support for resolvconf
/var/lib/named/var/run/bind/named.options r,#sustituye a la linea de abajo para corregir la ruta del archivo
# /var/run/bind/named.options r,

# habilitar los permisos para null y random
/var/lib/named/dev/null rw,
/var/lib/named/dev/random rw,
}

#--------------------------------AQUI FINALIZA EL CONTENIDO DEL ARCHIVO

#en el futuro cuando si se declaran zonas en un subdirectorio, este debe ser agregado al archivo de configuración de apparmor, por ejemplo en los siguientes #videos vas a encontrar que se comienzan a definir zonas en el directorio zonas y las lineas de permisos son:
/var/lib/named/etc/bind/zones/* rw,

#ok ahora, hay que iniciar apparmor y bind
/etc/init.d/apparmor start
/etc/init.d/bind9 start
 
Logged Logged
 
Last Edit: 2009/10/20 19:31 By drixo.
  The administrator has disabled public write access.
Go to top
Joomla Templates by Joomlashack