Hallo,
eigentlich läuft alles ganz gut, (die DNSauflöung funktioniert in beide Richtungen) aber vielleicht kann mir doch einer verraten, um welches directory es sich hier handelt:
named: the working directory is not writable
Google erzhält mir immer das gleiche... chown named ....das ich bereits umgesetzt habe.
Gruss Wolfgang
[root@hex ~]# rpm -qa bind* bind97-libs-9.7.0-6.P2.el5_6.3 bind97-utils-9.7.0-6.P2.el5_6.3 bind97-9.7.0-6.P2.el5_6.3
[root@hex ~]# grep named /var/log/messages Oct 29 10:52:01 hex named[7291]: adjusted limit on open files from 16384 to 1048576 Oct 29 10:52:01 hex named[7291]: found 6 CPUs, using 6 worker threads Oct 29 10:52:01 hex named[7291]: using up to 4096 sockets Oct 29 10:52:01 hex named[7291]: loading configuration from '/etc/named.conf' Oct 29 10:52:01 hex named[7291]: reading built-in trusted keys from file '/etc/named.iscdlv.key' Oct 29 10:52:01 hex named[7291]: using default UDP/IPv4 port range: [1024, 65535] Oct 29 10:52:01 hex named[7291]: using default UDP/IPv6 port range: [1024, 65535] Oct 29 10:52:01 hex named[7291]: no IPv6 interfaces found Oct 29 10:52:01 hex named[7291]: listening on IPv4 interface lo, 127.0.0.1#53 Oct 29 10:52:01 hex named[7291]: listening on IPv4 interface eth0, 192.168.1.6#53 Oct 29 10:52:01 hex named[7291]: generating session key for dynamic DNS Oct 29 10:52:01 hex named[7291]: zone 'schule.local' allows updates by IP address, which is insecure Oct 29 10:52:01 hex named[7291]: zone '1.168.192.in-addr.arpa' allows updates by IP address, which is insecure Oct 29 10:52:01 hex named[7291]: using built-in trusted-keys for view _default Oct 29 10:52:01 hex named[7291]: automatic empty zone: 127.IN-ADDR.ARPA Oct 29 10:52:01 hex named[7291]: automatic empty zone: 254.169.IN-ADDR.ARPA Oct 29 10:52:01 hex named[7291]: automatic empty zone: 2.0.192.IN-ADDR.ARPA Oct 29 10:52:01 hex named[7291]: automatic empty zone: 255.255.255.255.IN-ADDR.ARPA Oct 29 10:52:01 hex named[7291]: automatic empty zone: 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA Oct 29 10:52:01 hex named[7291]: automatic empty zone: 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA Oct 29 10:52:01 hex named[7291]: automatic empty zone: D.F.IP6.ARPA Oct 29 10:52:01 hex named[7291]: automatic empty zone: 8.E.F.IP6.ARPA Oct 29 10:52:01 hex named[7291]: automatic empty zone: 9.E.F.IP6.ARPA Oct 29 10:52:01 hex named[7291]: automatic empty zone: A.E.F.IP6.ARPA Oct 29 10:52:01 hex named[7291]: automatic empty zone: B.E.F.IP6.ARPA Oct 29 10:52:01 hex named[7291]: using built-in trusted-keys for view _meta Oct 29 10:52:01 hex named[7291]: set up managed-keys.bind meta-zone Oct 29 10:52:01 hex named[7291]: command channel listening on 127.0.0.1#953
Oct 29 10:52:01 hex named[7291]: the working directory is not writable << Um diese Zeile dreht sich meine Frage.
Oct 29 10:52:01 hex named[7291]: zone 0.in-addr.arpa/IN: loaded serial 0 Oct 29 10:52:01 hex named[7291]: zone 1.0.0.127.in-addr.arpa/IN: loaded serial 0 Oct 29 10:52:01 hex named[7291]: zone 1.168.192.in-addr.arpa/IN: loaded serial 0 Oct 29 10:52:01 hex named[7291]: zone schule.local/IN: loaded serial 0 Oct 29 10:52:01 hex named[7291]: zone localhost/IN: loaded serial 0 Oct 29 10:52:01 hex named[7291]: zone managed-keys.bind/IN/_meta: loaded serial 4 Oct 29 10:52:01 hex named[7291]: running Oct 29 10:52:01 hex named[7291]: zone 1.168.192.in-addr.arpa/IN: sending notifies (serial 0) Oct 29 10:52:01 hex named[7291]: zone schule.local/IN: sending notifies (serial 0) Oct 29 10:52:01 hex named[7291]: zone windows.com/IN: sending notifies (serial 0)
[root@hex ~]# ls -l /var ... drwxr-x--- 5 named named 4096 29. Okt 10:04 named ...
[root@hex ~]# ls -al /var/named insgesamt 96 drwxr-x--- 5 named named 4096 29. Okt 10:04 . drwxr-xr-x 28 root root 4096 29. Okt 09:00 .. -rw-r----- 1 named named 307 18. Sep 11:18 1.168.192.in-addr.arpa drwxrwx--- 2 named named 4096 29. Okt 09:35 data drwxrwx--- 2 named named 4096 29. Okt 10:36 dynamic -rw-r----- 1 named named 1892 18. Feb 2008 named.ca -rw-r----- 1 named named 146 29. Okt 10:02 named.empty -rw-r----- 1 named named 147 29. Okt 10:03 named.localhost -rw-r----- 1 named named 162 29. Okt 10:03 named.loopback -rw-r----- 1 named named 484 8. Okt 11:34 schule.local drwxrwx--- 2 named named 4096 8. Jul 00:24 slaves
OS: CentOS 5.7 Kernel: 2.6.18-274.3.1.el5 #1 SMP Tue Sep 6 20:13:52 EDT 2011 x86_64 x86_64 x86_64 GNU/Linux
[root@hex ~]# cat /etc/named.conf options { listen-on port 53 { 127.0.0.1; 192.168.1.6; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; allow-query { localhost; 192.168.1.0/24; }; recursion yes;
dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto;
/* Path to ISC DLV key */ bindkeys-file "/etc/named.iscdlv.key"; }; logging { channel default_debug { file "data/named.run"; severity dynamic; }; };
zone "." IN { type hint; file "named.ca"; }; include "/etc/rndc.key"; include "/etc/named.rfc1912.zones";
Hallo,
ich denke entweder --> /var/named bzw. --> /var/named/chroot/var
# ll /var/named/chroot/var/ total 16 drwxrwx--- 2 named named 4096 Oct 23 04:21 log --> drwxrwx--- 5 root named 4096 Aug 9 10:20 named --> drwxr-x--- 4 root named 4096 Mar 14 2003 run drwxrwx--- 2 named named 4096 Mar 14 2003 tmp
eigentlich läuft alles ganz gut, (die DNSauflöung funktioniert in beide Richtungen) aber vielleicht kann mir doch einer verraten, um welches directory es sich hier handelt:
named: the working directory is not writable
Google erzhält mir immer das gleiche... chown named ....das ich bereits umgesetzt habe.
Grüße Klaus.
--
------------------------------------------------ e-Mail : klaus@tachtler.net Homepage: http://www.tachtler.net DokuWiki: http://www.dokuwiki.tachtler.net ------------------------------------------------
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1
Am 29.10.2011 11:24, schrieb Wolfgang:
eigentlich läuft alles ganz gut, (die DNSauflöung funktioniert in beide Richtungen) aber vielleicht kann mir doch einer verraten, um welches directory es sich hier handelt:
named: the working directory is not writable
Ist doch gut, wenn der named da nicht reinschreiben kann. Das soll er ja auch nicht.
Hallo Zusammen
named: the working directory is not writable
Ist doch gut, wenn der named da nicht reinschreiben kann. Das soll er ja auch nicht.
ich teile diese Meinung, da z.B. unter CentOS 6 das Verzeichnis absichtlich NICHT durch named beschreibbar ist. Da wird auch empfohlen die Zonen-Dateien unter /var/named/dynamics unter zu bringen.
Grüße Klaus.
--
------------------------------------------------ e-Mail : klaus@tachtler.net Homepage: http://www.tachtler.net DokuWiki: http://www.dokuwiki.tachtler.net ------------------------------------------------
Am Sat, 29 Oct 2011 11:24:39 +0200 schrieb Wolfgang centos@arcor.de:
eigentlich läuft alles ganz gut, (die DNSauflöung funktioniert in beide Richtungen) aber vielleicht kann mir doch einer verraten, um welches directory es sich hier handelt:
named: the working directory is not writable
Normalerweise /var/named/ oder /var/named/chroot/var/named/
Die Meldung ist ein Hinweis, der nur in bestimmten Situationen relevant wird, nämlich dann, wenn named auf die Verzeichnisse schreiben können muss. Diese Frage ist aber nur fallabhängig zu beantworten.
Das kann zum Beispiel sein, wenn Dein nameserver als secondary / slave arbeitet oder wenn in diesem Verzeichnis DDNS-zone-files liegen, weil dann named die Zone-Files ändern können muss. Die Zone-Files, für die der DNS primary / master ist, sollen dagegen in der Regel nicht von named geändert werden können, sondern nur durch root - kann natürlich im Einzelfall anders sein.
Nach Möglichkeit verfrachtet man diese Art von Zone-Files in Unterverzeichnisse (z.B. /var/named/chroot/var/named/slaves), bei denen named über Schreibrechte verfügt:
drwxrwx--- 2 named named 4096 27. Okt 17:19 slaves
Wenn man trotzdem Schreibrechte auf das Arbeitsverzeichnis haben möchte, dann gibt es dafür für Redhat und Konsorten Konfigurationsmöglichkeiten in /etc/sysconfig/named . Der Ansatz ist eh zielführender, wenn man SE-Linux aktiviert hat und Schreibrechte für named ermöglichen will - Näheres im Kommentar in besagter Konfigurationsdatei.
Gruß, Tobias.