[sisyphus] Бывает же!

Andrew Nazarkin =?iso-8859-1?q?gnomik_=CE=C1_mtv=2Eru?=
Пн Ноя 25 10:23:35 MSK 2002


Приветствую, уважаемые!
Почти анекдот на тему "как я обновлял bind":
Прочитал, что один из рутовых DNS серверов переехал и в сизифе в
последней версии bind уже прописан его новый адрес.
Дай, думаю, чем тянуть файл с новым адресом, просто проапдейчу bind, да
и систему с ним заодно.
Ну проапдейтил, все честь по чести и вдруг бац! Named ругается что не
может найти /etc/named.conf.
Ну, я как крупнейший знаток ctrl-alt-del и клавиши F1 [ ;) ] быстренько
"сообразил" - права. Лезу в /var/lib и chgrp -R named named/ - не
заработало. Почесал лысину и недолго думая: chmod -R 664 named/ ; chmod
-X -R named/ - первая половина команды-то прошла нормально, а вот на
вторую - /bin/bash - permission denied. И все! Приехал! Ни одна команда
не выполняется, в систему залогиниться низзя /sbin/mingetty - тоже
denied, короче одна самба (почему-то ;) и работает.
Вот тогда до меня доехало сесть на стул и подумать, что же я сделал не
так.
А ларчик-то просто открывался. Ровно через 5 минут и прозрел. В
/var/lib/named есть еще один подкаталог lib в котором.. правильно! В
котором две БИБЛИОТЕКИ! А я им права на исполнение, ес-но снес. Пришлось
пихать сидюк с rescue и восстанавливать.
А проблема моя заключалась в том, что /etc/named.conf смотрел на файл
/var/lib/named/etc/named.conf, который в свою очередь был симлинком на
/var/lib/named/etc/named.conf.my_net. И все бы ничего, если бы симлинк
был относительный: named.conf - named.conf.my_net, а не полный:
/var/lib/named/ect/named.conf - /var/lib/named/etc/named.conf.my_net. И,
ес-но named, загружаясь в chroot окружении никакого понятия о /var/lib..
и т.д. и т.п. не имел.
Вот правда, почему система оказалась так сильно завязанной на эти две
библиотечки (в смысле, почему именно в этом месте) - я еще не разбирался
- дело было в час ночи, а в пять мне на работу надо было вставать.
Но выводы я для себя сделал - семь раз отмерь, один отрежь ;)

P.S.	Сорри за длинное изложение - не хотелось бы просто чтобы
кто-нибудь наступил на те же грабли.





Подробная информация о списке рассылки Sisyphus