Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: BIND в Chroot  (Прочитано 2849 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн siriosus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
BIND в Chroot
« : 26 Июня 2010, 13:45:39 »
Столкнулся с такой проблемой при переносе BIND в chroot директорию. Всё сделал по всем известному мануалу который есть уже везде(даже в книжках по Debian)? и переведён на все языки мира. Ман вот тут: http://www.howtoforge.com/howto_bind_chroot_debian. Так вот после проведения всех этих шаманских действий BIND таки заработал, но с одним условием - отключенным apparmor. И в логах пишется следующее:

(Нажмите, чтобы показать/скрыть)


А с включёным apparmor выходит так:

(Нажмите, чтобы показать/скрыть)

То есть я так понимаю нет доступа пользователю named к файлу '/etc/bind/named.conf? Но при помещении в среду chroot права прописывались на пользователя bind (chown -R bind:bind /var/lib/named/var/* и chown -R bind:bind /var/lib/named/etc/bind) от которого и должен запускаться демон? Почему же он ломится в конфигурационный файл вне chroot директории от имени named? В логах видно что BIND запускается с флагом -t(starting BIND 9.7.0-P1 -u bind -t /var/lib/named)Что это значит?  Поясните в чём проблема и достигается ли при этом основная цель - то бишь пущая безопасность DNS?
« Последнее редактирование: 26 Июня 2010, 13:51:01 от siriosus »

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: BIND в Chroot
« Ответ #1 : 26 Июня 2010, 15:02:02 »
http://notes.ghost.dn.ua/node/63 буквально пару дней азад настраивал по этому описанию, все работает.
apparmor+chroot это как трахаться в двойном презервативе.

Оффлайн siriosus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: BIND в Chroot
« Ответ #2 : 28 Июня 2010, 08:23:40 »
ТО есть нужно просто просто отключить AppArmor и удалить его с автозагрузки? Или он всё же нужен и есть способ убрать из под его контроля зачрутенный Bind?

 

Страница сгенерирована за 0.066 секунд. Запросов: 23.