jail - namensauflösung

Rund um die Sicherheit des Systems und die Applikationen
tw
Posts: 5
Joined: 2003-02-16 19:36
Location: Rendsburg

jail - namensauflösung

Post by tw » 2003-03-10 06:10

Hallo zusammen,

ich bekomme es nicht hin, das ein jail-user dns-namen in ip-adressen auflösen.
also z.b. lynx http://www.domain.de geht nicht, jedoch lynx ip-adresse geht.

hat jemand einen rat ?

vielen dank!

Gruß
Thomas.

cruz-r
Posts: 8
Joined: 2002-07-14 12:30
Location: Dortmund

Re: jail - namensauflösung

Post by cruz-r » 2003-03-10 07:08

Hi.

Einfach eine /etc/resolv.conf mit dem ensprechenden Nameserver erstellen oder von der original resolv.conf kopieren.

gruss
cruz-r

tw
Posts: 5
Joined: 2003-02-16 19:36
Location: Rendsburg

Re: jail - namensauflösung

Post by tw » 2003-03-10 16:22

Danke für die schnelle Hilfe, jedoch klappt es leider immernoch nicht.
Ich habe jetzt einmal ein neues "jail" erstellt um evtl. gemachte Fehler auszuschliessen.
Dabei bin ich genau nach dem How-To hier vorgegangen.

Ich habe noch die Programme bash und lynx hinzugefügt.
Jedoch bekomme ich im Jail folgendes:

Code: Select all

lynx www.test.de

Alert!: Unable to access document.

Looking up www.test.de first
Looking up www.test.de.com, guessing...
Looking up www.test.de.edu, guessing...
Looking up www.test.de.net, guessing...
Looking up www.test.de.org, guessing...
Can't Access `file://localhost/home/test/www.test.de'
Alert!: Unable to access document.

lynx: Can't access startfile
jail-2.05a$
Hingegen ein "lynx 212.185.118.20" geht.

Meine /home/chroot/etc/resolv.conf sieht so aus:

Code: Select all

domain www.xxxxxxxx.de
nameserver 194.25.2.129
nameserver 194.25.2.131
nameserver 193.141.40.42
Und die Zugriffsrechte sind:

Code: Select all

-rwxr-xr-x    1 root     staff          96 Mar 10 16:15 resolv.conf
Hat jemand Rat?

[tom]
Posts: 656
Joined: 2003-01-08 20:10
Location: Berlin

Re: jail - namensauflösung

Post by [tom] » 2003-03-10 18:09

Vielleicht fehlt Dir der Resolver in Deinem Jail.

[TOM]

tw
Posts: 5
Joined: 2003-02-16 19:36
Location: Rendsburg

Re: jail - namensauflösung

Post by tw » 2003-03-10 20:29

Hallo,
ich habe nun folgendes versucht:

1.

Code: Select all

addjailsw /home/chroot-eggdrop/ -P resolver

addjailsw
A component of Jail (version 1.9 for linux)
http://www.gsyc.inf.uc3m.es/~assman/jail/
Juan M. Casillas <assman@gsyc.inf.uc3m.es>

Guessing resolver args(0)

Done.
2.

Code: Select all

pxxxxxxxx:/home/tw# addjailsw /home/chroot/ -P resolv

addjailsw
A component of Jail (version 1.9 for linux)
http://www.gsyc.inf.uc3m.es/~assman/jail/
Juan M. Casillas <assman@gsyc.inf.uc3m.es>

Guessing resolv args(0)
Warning: file /home/chroot//etc/resolv.conf exists. Overwritting it

Done.

pxxxxxxxx:/home/tw#
3.

Code: Select all

pxxxxxxxx:/home/tw# addjailsw /home/chroot/ -P resolveip

addjailsw
A component of Jail (version 1.9 for linux)
http://www.gsyc.inf.uc3m.es/~assman/jail/
Juan M. Casillas <assman@gsyc.inf.uc3m.es>

Guessing resolveip args(0)
Warning: file /home/chroot//lib/libpthread.so.0 exists. Overwritting it
Warning: file /home/chroot//usr/lib/libz.so.1 exists. Overwritting it
Warning: file /home/chroot//lib/libnsl.so.1 exists. Overwritting it
Warning: file /home/chroot//lib/libc.so.6 exists. Overwritting it
Warning: file /home/chroot//lib/ld-linux.so.2 exists. Overwritting it
Warning: file /home/chroot//etc/ld.so.cache exists. Overwritting it

Done.

pxxxxxxx:/home/tw#
alles leider ohne erfolg :?

meine resolv.conf in chroot/etc sieht nun so aus:

Code: Select all

jail-2.05a$ cat /etc/resolv.conf
nameserver 195.20.224.234
nameserver 195.20.224.99
jail-2.05a$
Zur Info:
Ich hab ein Debian 3.0 System und es läuft noch lokal der Bind9.

rootmaster
Posts: 483
Joined: 2002-04-28 13:30
Location: Hannover

Re: jail - namensauflösung

Post by rootmaster » 2003-03-10 21:56

versuchs mal mit libresolv ;)

"back to the roots"
Cahn's Axiom:

When all else fails, read the instructions

[tom]
Posts: 656
Joined: 2003-01-08 20:10
Location: Berlin

Re: jail - namensauflösung

Post by [tom] » 2003-03-10 22:55

rootmaster wrote:versuchs mal mit libresolv ;)
Hmm - ich hätt vieleicht dazu schreiben sollen, dass es ne lib ist. :-D

[TOM]

tw
Posts: 5
Joined: 2003-02-16 19:36
Location: Rendsburg

Re: jail - namensauflösung

Post by tw » 2003-03-10 23:38

Nabend,

also mit dem Versuch:

Code: Select all

pxxxxxxx:/home/tw# addjailsw /home/chroot/ -P libresolv

addjailsw
A component of Jail (version 1.9 for linux)
http://www.gsyc.inf.uc3m.es/~assman/jail/
Juan M. Casillas <assman@gsyc.inf.uc3m.es>

Guessing libresolv args(0)
Warning: file /home/chroot//usr/lib/libresolv.a exists. Overwritting it

Done.

pxxxxxxx:/home/tw#
.... hat's leider auch nicht geklappt :(
Lynx findet immernoch keine DNS-Namen.

tw
Posts: 5
Joined: 2003-02-16 19:36
Location: Rendsburg

Re: jail - namensauflösung

Post by tw » 2003-03-11 01:15

Nun hat es endlich geklappt.
Mehr aus langeweile habe ich mal "ftp" hinzugefügt. Nun klappt es komischerweise :o).

Vielen Dank für Eure Hilfe!!!

mstuebner
Posts: 184
Joined: 2002-06-19 00:05
Location: 84424 Isen

Re: jail - namensauflösung

Post by mstuebner » 2003-04-02 16:01

tw wrote:Danke für die schnelle Hilfe, jedoch klappt es leider immernoch nicht.
Ich habe jetzt einmal ein neues "jail" erstellt um evtl. gemachte Fehler auszuschliessen.
Dabei bin ich genau nach dem How-To hier vorgegangen.
Welches ich gerade vergeblich suche! Wo ists hin?

floschi
Userprojekt
Userprojekt
Posts: 3247
Joined: 2002-07-18 08:13
Location: München

Re: jail - namensauflösung

Post by floschi » 2003-04-02 17:03