今天在ubuntu10.04上配置dns主从区域数据传送时 从服务器学习不到主服务器的配置,查看/var/log/messages时显示为
Aug 1 06:42:45 ubuntu kernel: [ 5397.159601] type=1503 audit(1406900565.661:37): operation="mknod" pid=2351 parent=1 profile="/usr/sbin/named" requested_mask="c::" denied_mask="c::" fsuid=121 ouid=121 name="/etc/bind/slaves/tmp-Gyllksio7F"
一头雾水。。。。
查看/var/log/syslog时 显示
Aug 1 06:45:47 ubuntu named[2350]: reloading configuration succeeded
Aug 1 06:45:47 ubuntu named[2350]: any newly configured zones are now loaded
Aug 1 06:45:47 ubuntu named[2350]: zone langbing.com/IN: Transfer started.
Aug 1 06:45:47 ubuntu named[2350]: transfer of 'langbing.com/IN' from 192.168.1.103#53: connected using 192.168.1.104#35568
Aug 1 06:45:47 ubuntu named[2350]: dumping master file: /etc/bind/slaves/tmp-CKgYPEoetS: open: permission denied
Aug 1 06:45:47 ubuntu named[2350]: transfer of 'langbing.c

在Ubuntu 10.04上配置DNS主从区域数据传输时遇到从服务器无法学习主服务器配置的问题。系统日志显示权限被拒绝。经过排查,发现是AppArmor服务限制了目录的写权限,需要在AppArmor配置中为/usr/sbin/named添加相应目录的写权限来解决。
最低0.47元/天 解锁文章
639

被折叠的 条评论
为什么被折叠?



