dns - pocitac.named

Sekcia: Aplikácie & Desktop 23.06.2015 | 16:04
tomy   Návštevník

Zdravím,

staviam server (Ubuntu 14.04 Server) a mám problém, s ktorým si neviem rady - DNS

$TTL 1w
@       IN      SOA     pc.dmena.tld. root.domena.tld. (
                        2004081700      ; 
                        10800           ; 
                        1800            ; 
                        604800          ;
                        900     )       ; 
; Nameservery
                        IN      NS      pc.domena.tld.
; Mailservery
                        IN      MX      10 mail.domena.tld.
; Hosts
pc                  IN      A       192.168.1.1
mail                    IN      CNAME   pc
pop3                    IN      CNAME   pc
smtp                    IN      CNAME   pc
www                     IN      CNAME   pc
pca1                    IN      A       192.168.1.2
pca2                 IN      A       192.168.1.3
a dostanem odpoveď, ak skontrolujem syntax 
- Unexpected end of file, Unexpected input

Nakoľko to robím prvýkrát, potreboval by som poradiť, kde je chyba. BIND beží (ps ax | grep named)

Ďakujem za odpoveď

SAMBA je konfigurovaná ako - PDC


    • RE: dns - pocitac.named 23.06.2015 | 16:18
      Avatar cudojudo   Návštevník

      nemas definovane $ORIGIN

      keby si si precital manual, vedel by si.

      • RE: dns - pocitac.named 23.06.2015 | 21:41
        Avatar tomy   Návštevník

        ak správne rozumiem, tak direktíva

        $ORIGIN domena.tld  //prvý riadok

        • RE: dns - pocitac.named 23.06.2015 | 23:25
          Avatar samalama   Návštevník

          nie, este nieco ti tam chyba...

          • RE: dns - pocitac.named 23.06.2015 | 23:27
            Avatar =||=   Návštevník

            aj ked ti to asi zozerie, ale fungovat to nebude spravne...

    • RE: dns - pocitac.named 24.06.2015 | 05:54
      Avatar tomy   Návštevník

      samalama - a čo to je, čo tam chýba - nechcem sa dožiť nemylých prekvapení

      • RE: dns - pocitac.named 24.06.2015 | 10:21
        Avatar tomy   Návštevník

        prešiel som to (nslint)

        a tvrdí, že chýba "trailing dot" - neviem, kde chýba bodka na konci. Mohol by mi prosím niekto vysvetliť túto hlášku? 

        • RE: dns - pocitac.named 24.06.2015 | 11:27
          Avatar samalama   Návštevník
        • RE: dns - pocitac.named 24.06.2015 | 11:27
          Avatar samalama   Návštevník
        • RE: dns - pocitac.named 24.06.2015 | 15:41
          Avatar Andrej Lacho Debian, CentOS ...  Administrátor

          $ORIGIN .

          Alebo ako pise samalama.

          • RE: dns - pocitac.named 24.06.2015 | 16:17
            Avatar samalama   Návštevník

            co to znamena?

            • RE: dns - pocitac.named 24.06.2015 | 16:28
              Avatar Andrej Lacho Debian, CentOS ...  Administrátor

              Myslel som tym ze nech to prida na zaciatok ako mu bolo pisane hore. Chybala tam bodka - nez zacnas, tak ano, videl som uz taky configurak.

              • RE: dns - pocitac.named 24.06.2015 | 16:38
                Avatar samalama   Návštevník

                no ved ja viem, ze tam chybala bodka. ale preco?

                • RE: dns - pocitac.named 24.06.2015 | 16:41
                  Avatar Andrej Lacho Debian, CentOS ...  Administrátor

                  Nemam ani ponatia. Mozes ma poucit.

                  • RE: dns - pocitac.named 24.06.2015 | 17:05
                    Avatar samalama   Návštevník

                    poznas to s tym "naucit niekoho chytat ryby alebo..."...?

                    • RE: dns - pocitac.named 24.06.2015 | 17:56
                      Avatar Andrej Lacho Debian, CentOS ...  Administrátor

                      Len si potvrdil ze o tom nemas ani paru.

                      • RE: dns - pocitac.named 24.06.2015 | 18:17
                        Avatar samalama   Návštevník

                        :) tak urcite

                        $ORIGIN urcuje, co sa doplni pri zazname bez '.' (velmi zjednodusene povedane)...

                        • RE: dns - pocitac.named 24.06.2015 | 19:01
                          Avatar samalama   Návštevník

                          a prakticky to tam ani nemusi byt, ale potom treba patricne upravit konfig...

                          • RE: dns - pocitac.named 24.06.2015 | 21:06
                            Avatar tomy   Návštevník

                            ešte ttl by malo byť zhodné s 2. riadkom. Ale vzdávam sa, neviem prečo to hlási chýbajúcu bodku v 3. riadku. Povedz mi to po lopate.

                            • RE: dns - pocitac.named 24.06.2015 | 21:21
                              Avatar samalama   Návštevník

                              tazko povedat, ked neviem ako to vyzera.

                              ale na tvojom mieste by som to vzdal a dostudoval teoriu, lebo zajtra budes sucastou ddos...

                              • RE: dns - pocitac.named 24.06.2015 | 21:29
                                Avatar tomy   Návštevník

                                denial of service - no dobre, vráťme sa k riešeniu, pretože ak sa nemýlim, tak neriešim pripojiteľnosť k inetu, iba lokalne. Ak to rozchodím, zmením oprávnenia na "userov" atď. Doslovne som sa dostal do toho štádia, že som už obšľahol z deja-vix - tú stránku dobre poznám - a zase som skončil u tej poondiatej bodky. Nie je problém čo sa ňou ukončuje, ale spýtam sa - editoval som to pomocou F4 v mc - to môže byť problém? Zatiaľ som ho nemal

                                • RE: dns - pocitac.named 24.06.2015 | 22:16
                                  Avatar samalama   Návštevník

                                  ... zmením oprávnenia na "userov"...

                                  wtf?

                                  tak este raz: tazko sa vyjadrit k niecomu, co neviem ako vyzera...

                                  • RE: dns - pocitac.named 24.06.2015 | 22:22
                                    Avatar tomy   Návštevník

                                    pokiaľ sa nemýlim, tak sa to spúšťa pod právami root - zle som to napísal

                                    • RE: dns - pocitac.named 24.06.2015 | 22:45
                                      Avatar samalama   Návštevník

                                      co ma spolocne zneuzitie sluzby s pristupovymi pravami ku konfigom?

                                      fakt to nechces vzdat?

                                      • RE: dns - pocitac.named 24.06.2015 | 22:52
                                        Avatar samalama   Návštevník

                                        spustat sa sice spusta, ale bezi pod neprivilegovanym userom.

                                        a da sa chrootnut (co by mala byt samozrejmost)...

    • RE: dns - pocitac.named 25.06.2015 | 05:52
      Avatar tomy   Návštevník

      to netvrdím, len som sa s DNS a bezbečnosť ešte nezaoberal

      • RE: dns - pocitac.named 25.06.2015 | 10:12
        Avatar bedňa LegacyIce-antiX  Administrátor

        Čo ti bráni ísť presne podľa manuálu čo tu hodil Samalama? Máš tam aj ten

        $ORIGIN .

        Máš tam aj popis.

        direktíva $ORIGIN určuje doménu, pre ktorú platia záznamy nasledujúce po tejto direktíve. Je to vždy doménová adresa ukončená znakom ".".

        Máš tam aj resolv.conf

        A aj Časť 8.6 Bezpečnosť

        Táto správa neobsahuje vírus, pretože nepoužívam MS Windows. http://kernelultras.org
        • RE: dns - pocitac.named 25.06.2015 | 13:26
          Avatar tomy   Návštevník

          Nič mi v tom nebráni - naviac som konečne našiel tú chybu, ale bude to ešte dlhá cesta - teraz ak spustím checkzone - všetko ok, spustím nslint - ok. Jediný problém, ktorý sa objavil je ten - service bind9 start ....... fail //no pekne

          • RE: dns - pocitac.named 25.06.2015 | 13:46
            Avatar Andrej Lacho Debian, CentOS ...  Administrátor

            Kukni sa do logov preco ti nestartuje.

            • RE: dns - pocitac.named 25.06.2015 | 13:54
              Avatar tomy   Návštevník

              Učím sa to, ale v logoch som to nenašiel - akurát bootlog, dokonca aj samba mi začala odvrávať. niečo tam bude zle zadané v súvislosti s PDC

              • RE: dns - pocitac.named 25.06.2015 | 14:05
                Avatar Andrej Lacho Debian, CentOS ...  Administrátor

                Hod logy named do pastebin a pastni sem.

                • RE: dns - pocitac.named 26.06.2015 | 09:13
                  Avatar tomy   Návštevník

                  Celý /var/log som preliezol, bohužiaľ neviem kde to tam je

                  Postupoval som aj podľa tohoto  http://www.krizna.com/ubuntu/configure-dns-server-ubuntu-14-04/ - veď to je nakoniec ten OS - ale skončím tam, že do /etc/resolv.conf pridám nameserver 127.0.0.1 - od tohoto momentu to nejde

                  • RE: dns - pocitac.named 26.06.2015 | 11:05
                    Avatar samalama   Návštevník

                    dalsi momentalne zaostaly?

                    bind loguje do syslogu. takze v jednej konzole si spustim

                    tail -f /var/log/syslog

                    v druhej urobim restart

                    service bind9 restart

                    a pozeram do prvej, co bude vypisovat.

                    ale otazka je, ako to mas cele nastavene...

                    • RE: dns - pocitac.named 29.06.2015 | 11:47
                      Avatar tomy   Návštevník

                      Ďakujem za rady, chyba bola v tom, že asi som stará škola a zbytočne som tvoril kadejaké ""named,"" a ono to tam všetko je, ale trošku inak

                      Už mi to korektne chodí.