[Sysadmins] проблема с secondary dns

Dmitry V. Levin =?iso-8859-1?q?ldv_=CE=C1_altlinux=2Eorg?=
Вт Авг 8 00:42:15 MSD 2006


On Sat, Aug 05, 2006 at 12:49:30PM +0300, Sergiy Guminilovych wrote:
> Никак не могу побороть проблему с вторичным днс-сервером под ALC 3.
> Постоянно в логах пишет:
> Aug  5 12:24:50 ns2 named[9649]: zone xxx.xxx.ua/IN: refresh: could not
> set file modification time of 'slave/xxx.xxx.ua': permission denied

Для bind < 9.3.1-alt1 достаточно поставить пакет bind-slave.
Для bind >= 9.3.1-alt1 достаточно выполнить "control bind-slave enabled".

> Права на файл с зоной xxx.xxx.ua  следующие: root:named -rw-rw---T, на
> каталог slave: root:named drwxrwxr-t
> Зона каждый час обновляется:
> cat /etc/cron.hourly/bind.slave
> #!/bin/sh
> /usr/bin/dig axfr xxx.xxx.ua > /var/lib/bind/zone/slave/xxx.xxx.ua
> /sbin/service bind restart

Никогда так не делайте.  Представьте себе что нехорошие люди сделали
/var/lib/bind/zone/slave/xxx.xxx.ua ссылкой на /etc/passwd :)


-- 
ldv
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url     : <http://lists.altlinux.org/pipermail/sysadmins/attachments/20060808/4c603334/attachment-0003.bin>


Подробная информация о списке рассылки Sysadmins