<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вытащить BIND из CHROOT</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87155.html</link>
    <description>Есть FreeBSD 7.1&lt;br&gt;Есть в ней named.&lt;br&gt;Который кто-то когда-то втащил в chroot.&lt;br&gt;Ибо всё это имеет ряд неприятных глюков хочется (хотя бы в целях эксперимента) вытащить его из chroot. Но не могу понять как. Смущает то, что:&lt;br&gt;&lt;br&gt;ps ax &amp;#124; grep named&lt;br&gt;  402  ??  Ss     0:19.82 /usr/sbin/syslogd -l /var/run/log -l /var/named/var/run/log -s&lt;br&gt;  858  ??  Ss    36:31.50 /usr/sbin/named -u bind&lt;br&gt;61545  p2  R+     0:00.00 grep named&lt;br&gt;&lt;br&gt;То есть он вроде как без -t и указания пути.&lt;br&gt;&lt;br&gt;Хотя все конфиги лежат в /var/named/etc/named вместо /etc/named. Все пути прописанные в конфигах как /etc/named/что-то реально идут от /var/named/&lt;br&gt;То есть по всем параметрам он живёт в клетке...&lt;br&gt;&lt;br&gt;Куда смотреть? Как его выпустить на волю? &lt;br&gt;</description>

<item>
    <title>Вытащить BIND из CHROOT (DJ_Kill)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87155.html#29</link>
    <pubDate>Fri, 06 Nov 2009 18:22:50 GMT</pubDate>
    <description>&amp;gt;??? чего нет?&lt;br&gt;&lt;br&gt;Вышеуказанной строчки.&lt;br&gt;&lt;br&gt;&amp;gt;вы спросили как вывести из chroot, выше сказано как: man rc.conf&lt;br&gt;&lt;br&gt;Ман читал. Это знаю.&lt;br&gt;НО!&lt;br&gt;named работает как будто не в chroot (если по конфигам судить), но все файлы кладёт не относительно /, а относительно /var/named/&lt;br&gt;&lt;br&gt;&amp;gt;ps. смотреть sysctl или конфиг firewall, скорей всего там начальник накрутил, или &lt;br&gt;&amp;gt;в опциях named. &lt;br&gt;&lt;br&gt;sysctl и Firewall уже я крутил. Как раз это и помогло.&lt;br&gt;&lt;br&gt;&amp;gt;pps. спросите каким редактором пользовался начальник. собственно можно установить из &lt;br&gt;&amp;gt;портов и перенастроить, скопировать конфиг, поправить если нужно и запустить с одной &lt;br&gt;&lt;br&gt;Редактор - MC.&lt;br&gt;Уже установил. Уже вроде бы всё работает. Проблема только в том, что пока времени мало прошло. Глюк мог и не проявиться.&lt;br&gt;&lt;br&gt;&amp;gt;зоной, потом зоны добавлять постепенно с интервалом в 30 мин или 1 &lt;br&gt;&amp;gt;час или лучше 2 часа, &lt;br&gt;&amp;gt;если какая-то кривая - станет понятно&lt;br&gt;&lt;br&gt;Там несколько внутренних офисных зон сложные. С апдейтами через DHCP. Могут они глючить, а их постепенно нельзя вводить.&lt;br&gt;</description>
</item>

<item>
    <title>Вытащить BIND из CHROOT (lavr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87155.html#28</link>
    <pubDate>Fri, 06 Nov 2009 13:43:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;/etc/rc.conf &lt;br&gt;&amp;gt;&amp;gt;named_chrootdir=&quot;&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В том-то и дело что этого нет. &lt;br&gt;&lt;br&gt;??? чего нет?&lt;br&gt;&lt;br&gt;вы спросили как вывести из chroot, выше сказано как: man rc.conf&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;ps. возможно поправить named.conf &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В какой части? Нигде явного или неявного указания на jail нет. &lt;br&gt;&lt;br&gt;причем тут jail? в части named.conf - возможно.&lt;br&gt;&lt;br&gt;ps. смотреть sysctl или конфиг firewall, скорей всего там начальник накрутил, или&lt;br&gt;в опциях named.&lt;br&gt;&lt;br&gt;pps. спросите каким редактором пользовался начальник. собственно можно установить из&lt;br&gt;портов и перенастроить, скопировать конфиг, поправить если нужно и запустить с одной&lt;br&gt;зоной, потом зоны добавлять постепенно с интервалом в 30 мин или 1 час или лучше 2 часа,&lt;br&gt;если какая-то кривая - станет понятно&lt;br&gt;</description>
</item>

<item>
    <title>Вытащить BIND из CHROOT (DJ_Kill)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87155.html#27</link>
    <pubDate>Fri, 06 Nov 2009 11:13:18 GMT</pubDate>
    <description>&amp;gt;пробовали посмотреть по истории команд что набивал начальник &lt;br&gt;&amp;gt;или хотя бы что он пытался делать(какую задачу ставил себе залезая &lt;br&gt;&amp;gt;на серв)? &lt;br&gt;&lt;br&gt;Нет. Ибо история команд на несколько месяцев не храниться. :(&lt;br&gt;Задачу - сервак за DDoSили. Он его &quot;лечил&quot;. По &quot;какой-то статье из интернета&quot;.&lt;br&gt;Причём безрезультатно.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вытащить BIND из CHROOT (daevy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87155.html#26</link>
    <pubDate>Fri, 06 Nov 2009 10:48:28 GMT</pubDate>
    <description>&amp;gt;Я. Меня не увольняли. Просто во время моего отпуска туда ещё начальник &lt;br&gt;&amp;gt;руками влез. Вот после этого и пошли такие глюки. Но он &lt;br&gt;&amp;gt;не помнит что он сделал. :( &lt;br&gt;&lt;br&gt;радует что ставили вы:-) пробовали посмотреть по истории команд что набивал начальник или хотя бы что он пытался делать(какую задачу ставил себе залезая на серв)?&lt;br&gt;</description>
</item>

<item>
    <title>Вытащить BIND из CHROOT (DJ_Kill)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87155.html#25</link>
    <pubDate>Fri, 06 Nov 2009 09:33:40 GMT</pubDate>
    <description>&amp;gt;весьма интересно &lt;br&gt;&amp;gt;на другую консоль через ALT+F2/F3... переключается? &lt;br&gt;&lt;br&gt;Да. Пока не кончатся консоли.&lt;br&gt;&lt;br&gt;&amp;gt;и несколько вопросов не в тему: &lt;br&gt;&amp;gt;давно он так себя ведет?&lt;br&gt;&lt;br&gt;Достаточно, к сожалению.&lt;br&gt;&lt;br&gt;&amp;gt; кто ставил систему? где этот человек? по &lt;br&gt;&amp;gt;каким причинам его уволили:) со скандалом или по тихому?:)))) &lt;br&gt;&lt;br&gt;Я. Меня не увольняли. Просто во время моего отпуска туда ещё начальник руками влез. Вот после этого и пошли такие глюки. Но он не помнит что он сделал. :(&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вытащить BIND из CHROOT (daevy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87155.html#24</link>
    <pubDate>Fri, 06 Nov 2009 09:31:30 GMT</pubDate>
    <description>&amp;gt;Нет. SSH не отрабатывает. &lt;br&gt;&amp;gt;В логах при этом он делает резолв того кто к нему обращается &lt;br&gt;&amp;gt;ну и умирает. &lt;br&gt;&amp;gt;При этом на консольку зайти локально можно. Пинги ходят. Первый же пинг &lt;br&gt;&amp;gt;по имени, а не по IP тоже умирает. &lt;br&gt;&lt;br&gt;весьма интересно&lt;br&gt;на другую консоль через ALT+F2/F3... переключается? &lt;br&gt;&lt;br&gt;и несколько вопросов не в тему:&lt;br&gt;давно он так себя ведет? кто ставил систему? где этот человек? по каким причинам его уволили:) со скандалом или по тихому?:))))&lt;br&gt;</description>
</item>

<item>
    <title>Вытащить BIND из CHROOT (DJ_Kill)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87155.html#23</link>
    <pubDate>Fri, 06 Nov 2009 09:21:15 GMT</pubDate>
    <description>&amp;gt;адрес сервера принадлежит к этим адресам?&lt;br&gt;&lt;br&gt;Да. 24-ка.&lt;br&gt;&lt;br&gt;&amp;gt;точно не стоит портсентри??? &lt;br&gt;&lt;br&gt;Точно.&lt;br&gt; pkg_info &amp;#124; grep port&lt;br&gt;cairo-1.8.6,1       Vector graphics library with cross-device output support&lt;br&gt;ezm3-1.2_1          Easier, more portable Modula-3 distribution for building CV&lt;br&gt;freetype2-2.3.7     A free and portable TrueType font rendering engine&lt;br&gt;libtool-1.5.26      Generic shared library support script&lt;br&gt;p5-XML-NamespaceSupport-1.09_1 A simple generic namespace support class&lt;br&gt;perl-threaded-5.8.9 Practical Extraction and Report Language&lt;br&gt;php5-extensions-1.0 A &quot;meta-port&quot; to install PHP extensions&lt;br&gt;php5-extensions-1.2 A &quot;meta-port&quot; to install PHP extensions&lt;br&gt;portupgrade-2.4.6,2 FreeBSD ports/packages administration and management tool s&lt;br&gt;python-2.5,2        The &quot;meta-port&quot; for the default version of Python interpret&lt;br&gt;&lt;br&gt;&amp;gt;физически, а не по сети, можно залогиниться в систему когда она &quot;зависшая&quot;? &lt;br&gt;&lt;br&gt;Нет. SSH не отрабатывает.&lt;br&gt;В логах при этом он делает резолв того кто к нему обращается ну и умирает.&lt;br&gt;Пр</description>
</item>

<item>
    <title>Вытащить BIND из CHROOT (daevy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87155.html#22</link>
    <pubDate>Fri, 06 Nov 2009 09:04:18 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;nameserver      192.168.100.24 &lt;br&gt;&amp;gt;nameserver      192.168.100.3 &lt;br&gt;&amp;gt;nameserver      192.168.100.9 &lt;br&gt;&lt;br&gt;адрес сервера принадлежит к этим адресам?&lt;br&gt;&lt;br&gt;&amp;gt;Убить процесс уже не возможно. Только перегазгрузка сервера по питанию. :( &lt;br&gt;&amp;gt;Стартует всё нормально. &lt;br&gt;&lt;br&gt;точно не стоит портсентри???&lt;br&gt;&lt;br&gt;физически, а не по сети, можно залогиниться в систему когда она &quot;зависшая&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Вытащить BIND из CHROOT (DJ_Kill)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87155.html#21</link>
    <pubDate>Fri, 06 Nov 2009 08:58:03 GMT</pubDate>
    <description>&amp;gt;полагаю в resolv.conf указан 127,0,0,1 и фаервольных правил и порграм типа portsentry &lt;br&gt;&amp;gt;нет?&lt;br&gt;&lt;br&gt;Не совсем.&lt;br&gt;В резолве только сервера.&lt;br&gt;Програм таких нет.&lt;br&gt;&lt;br&gt;nameserver      192.168.100.24&lt;br&gt;nameserver      192.168.100.3&lt;br&gt;nameserver      192.168.100.9&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;и после убития процесса, стартует нормально, пробелема зависания проявляется именно в перезапуске и при попытке запроса разрешения какого-то имени? &lt;br&gt;&lt;br&gt;Убить процесс уже не возможно. Только перегазгрузка сервера по питанию. :(&lt;br&gt;Стартует всё нормально.&lt;br&gt;Когда и почему он виснет тоже пока не понятно. Мониторится у сервера уже всё что только можно включая количество запросов DNS - никакого криминала.&lt;br&gt;</description>
</item>

</channel>
</rss>
