<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: /dev/log в jail</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/93339.html</link>
    <description>На машине установлена  FreeBSD 9, вне jailов стоит syslogd, в разных jail крутится named, tomcat, mysql. Хочу сделать так, чтобы named из jail писал в syslog вне jail. Но пока не получается.&lt;br&gt;&lt;br&gt;Рут jail c named стоит в /usr/jails/named. Соответственно syslogd открывает дополнительный сокет в /usr/jails/named/var/run/log. Но в лог ничего не падает. Команда logger в jail работает, но с нее тоже ничего в лог не падает (вне jail logger работает нормально), и ошибок никаких не падает.&lt;br&gt;&lt;br&gt;Полазил в интернете, это навело меня на мысль, что в jail должен быть свой /dev/log. Но его создать не получается.&lt;br&gt;&lt;br&gt;&amp;gt;ls -fs /var/run/log /usr/jails/named/dev/log&lt;br&gt;&lt;br&gt;ln: /usr/jails/named/dev/log: File Exists&lt;br&gt;&lt;br&gt;&amp;gt;rm /usr/jails/named/dev/log&lt;br&gt;&lt;br&gt;rm: /usr/jails/named/dev/log: No such file or directory&lt;br&gt;&lt;br&gt;&amp;gt;devfs -m /usr/jails/named/dev/ rule add path log unhide&lt;br&gt;&amp;gt;ls /usr/jails/named/dev/&lt;br&gt;&lt;br&gt;fd null random stderr stdin stdout urandom zero&lt;br&gt;&lt;br&gt;Что не так делаю? Что почитать?&lt;br&gt;</description>

<item>
    <title>/dev/log в jail (Vorona)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/93339.html#19</link>
    <pubDate>Tue, 05 Jun 2012 12:54:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; до устройства log песочницы (которое ты хочешь создать). Перезапускаешь сислог и &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; удивляешься магии - он появляется сам! =) &lt;br&gt;&amp;gt;&amp;gt; Вот весь интернет в таких советах, а syslog на самом деле не &lt;br&gt;&amp;gt;&amp;gt; может создать сокет в /dev/log. Потому что в /dev вообще нельзя &lt;br&gt;&amp;gt;&amp;gt; произвольные файлы создавать. Или я что-то не так делаю?&lt;br&gt;&amp;gt;&amp;gt; Чуть попозже попробую, чтобы написать сюда, что syslog пишет мне.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; P.S. Можешь даже прописать еще один путь в уже имеющемся src &lt;br&gt;&amp;gt; Вне jaila в rc.conf прописано: &lt;br&gt;&amp;gt; syslogd_flags=&quot;-C -ss -l /usr/jails/named/dev/log -l /var/jails/named/run/log ...&quot; &lt;br&gt;&amp;gt; Второй сокет создается без проблем. А вот первый не создается. :( &lt;br&gt;&lt;br&gt;О, до меня дошло: Речь идёт о фре =)&lt;br&gt;Короче, можно и на фрю поставить syslog-ng из портов - а он-то как раз попадает под мой совет выше&lt;br&gt;</description>
</item>

<item>
    <title>/dev/log в jail (afelino)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/93339.html#18</link>
    <pubDate>Tue, 05 Jun 2012 12:45:49 GMT</pubDate>
    <description>&amp;gt; Конфиг сислога и то, что тебе сислог пишет в студию!&lt;br&gt;&lt;br&gt;Облазил все логи, проверил консоль. Нигде ничего не пишет, но и сокет не создает.&lt;br&gt;</description>
</item>

<item>
    <title>/dev/log в jail (afelino)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/93339.html#17</link>
    <pubDate>Tue, 05 Jun 2012 12:36:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В конфиге сислога создай еще один src - в пути укажи путь &lt;br&gt;&amp;gt;&amp;gt; до устройства log песочницы (которое ты хочешь создать). Перезапускаешь сислог и &lt;br&gt;&amp;gt;&amp;gt; удивляешься магии - он появляется сам! =) &lt;br&gt;&amp;gt; Вот весь интернет в таких советах, а syslog на самом деле не &lt;br&gt;&amp;gt; может создать сокет в /dev/log. Потому что в /dev вообще нельзя &lt;br&gt;&amp;gt; произвольные файлы создавать. Или я что-то не так делаю?&lt;br&gt;&amp;gt; Чуть попозже попробую, чтобы написать сюда, что syslog пишет мне.&lt;br&gt;&amp;gt;&amp;gt; P.S. Можешь даже прописать еще один путь в уже имеющемся src &lt;br&gt;&lt;br&gt;Вне jaila в rc.conf прописано:&lt;br&gt;syslogd_flags=&quot;-C -ss -l /usr/jails/named/dev/log -l /var/jails/named/run/log ...&quot;&lt;br&gt;Второй сокет создается без проблем. А вот первый не создается. :(&lt;br&gt;</description>
</item>

<item>
    <title>/dev/log в jail (Vorona)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/93339.html#16</link>
    <pubDate>Tue, 05 Jun 2012 12:14:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В конфиге сислога создай еще один src - в пути укажи путь &lt;br&gt;&amp;gt;&amp;gt; до устройства log песочницы (которое ты хочешь создать). Перезапускаешь сислог и &lt;br&gt;&amp;gt;&amp;gt; удивляешься магии - он появляется сам! =) &lt;br&gt;&amp;gt; Вот весь интернет в таких советах, а syslog на самом деле не &lt;br&gt;&amp;gt; может создать сокет в /dev/log. Потому что в /dev вообще нельзя &lt;br&gt;&amp;gt; произвольные файлы создавать. Или я что-то не так делаю?&lt;br&gt;&amp;gt; Чуть попозже попробую, чтобы написать сюда, что syslog пишет мне.&lt;br&gt;&amp;gt;&amp;gt; P.S. Можешь даже прописать еще один путь в уже имеющемся src &lt;br&gt;&lt;br&gt;Конфиг сислога и то, что тебе сислог пишет в студию!&lt;br&gt;</description>
</item>

<item>
    <title>/dev/log в jail (afelino)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/93339.html#15</link>
    <pubDate>Tue, 05 Jun 2012 12:09:36 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; В конфиге сислога создай еще один src - в пути укажи путь &lt;br&gt;&amp;gt; до устройства log песочницы (которое ты хочешь создать). Перезапускаешь сислог и &lt;br&gt;&amp;gt; удивляешься магии - он появляется сам! =) &lt;br&gt;&lt;br&gt;Вот весь интернет в таких советах, а syslog на самом деле не может создать сокет в /dev/log. Потому что в /dev вообще нельзя произвольные файлы создавать. Или я что-то не так делаю?&lt;br&gt;&lt;br&gt;Чуть попозже попробую, чтобы написать сюда, что syslog пишет мне.&lt;br&gt;&lt;br&gt;&amp;gt; P.S. Можешь даже прописать еще один путь в уже имеющемся src </description>
</item>

<item>
    <title>/dev/log в jail (Vorona)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/93339.html#14</link>
    <pubDate>Fri, 01 Jun 2012 21:35:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Да уж действительно!&lt;br&gt;&amp;gt;&amp;gt; 1) Надо в &quot;тюрьме&quot; создать устройство, куда софт логи писать будет &lt;br&gt;&amp;gt; Мы всё ближе и ближе подходим к вопросу, который я задавал в &lt;br&gt;&amp;gt; самом первом письме. Вот я там как раз написал, что надо, &lt;br&gt;&amp;gt; и спросил, как же это сделать.&lt;br&gt;&amp;gt;&amp;gt; 2) Надо сислогу (который не в &quot;тюрьме&quot;) сказать откуда эту писанину читать &lt;br&gt;&amp;gt;&amp;gt; (да - как ни странно - именно с того устройства в &lt;br&gt;&amp;gt;&amp;gt; &quot;тюрьме&quot;. забавно - правда? и совсем не сложно) &lt;br&gt;&amp;gt; Было бы несложно, я бы не писал. Может еще подскажешь как? Только &lt;br&gt;&amp;gt; сначало перечитай мой первый пост, чтобы узнать, что я уже попробовал. &lt;br&gt;&lt;br&gt;В конфиге сислога создай еще один src - в пути укажи путь до устройства log песочницы (которое ты хочешь создать). Перезапускаешь сислог и удивляешься магии - он появляется сам! =)&lt;br&gt;&lt;br&gt;P.S. Можешь даже прописать еще один путь в уже имеющемся src&lt;br&gt;</description>
</item>

<item>
    <title>/dev/log в jail (afelino)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/93339.html#13</link>
    <pubDate>Tue, 22 May 2012 18:29:39 GMT</pubDate>
    <description>&amp;gt; Клинический случай....&lt;br&gt;&lt;br&gt;Да уж действительно!&lt;br&gt;&lt;br&gt;&amp;gt; 1) Надо в &quot;тюрьме&quot; создать устройство, куда софт логи писать будет &lt;br&gt;&lt;br&gt;Мы всё ближе и ближе подходим к вопросу, который я задавал в самом первом письме. Вот я там как раз написал, что надо, и спросил, как же это сделать.&lt;br&gt;&lt;br&gt;&amp;gt; 2) Надо сислогу (который не в &quot;тюрьме&quot;) сказать откуда эту писанину читать &lt;br&gt;&amp;gt; (да - как ни странно - именно с того устройства в &lt;br&gt;&amp;gt; &quot;тюрьме&quot;. забавно - правда? и совсем не сложно) &lt;br&gt;&lt;br&gt;Было бы несложно, я бы не писал. Может еще подскажешь как? Только сначало перечитай мой первый пост, чтобы узнать, что я уже попробовал.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>/dev/log в jail (LSTemp)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/93339.html#12</link>
    <pubDate>Sun, 20 May 2012 05:28:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; вариант отличный от традиционного jail: jail + vnet (vimage ядро) &lt;br&gt;&amp;gt;&amp;gt; вариант: headless virtualbox &lt;br&gt;&amp;gt; Виртуалбокс - это совсем не то, что нужно. про vimage я ничего &lt;br&gt;&amp;gt; не слышал, как это может помочь с моими логами.&lt;br&gt;&amp;gt;&amp;gt; когда поймете что традиционный jail не имеет собственного tcp/ip стека и не &lt;br&gt;&amp;gt;&amp;gt; работает &lt;br&gt;&amp;gt;&amp;gt; с raw socket, все заработает &lt;br&gt;&amp;gt; Это-то тут причем? Я с UNIX сокетами пытаюсь работать. И судя по &lt;br&gt;&amp;gt; тому, что я в интернете нахожу, схема в принципе такая может &lt;br&gt;&amp;gt; быть.&lt;br&gt;&lt;br&gt;Клинический случай....&lt;br&gt;1) Надо в &quot;тюрьме&quot; создать устройство, куда софт логи писать будет&lt;br&gt;2) Надо сислогу (который не в &quot;тюрьме&quot;) сказать откуда эту писанину читать (да - как ни странно - именно с того устройства в &quot;тюрьме&quot;. забавно - правда? и совсем не сложно)&lt;br&gt;3) http://natribu.org/&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>/dev/log в jail (afelino)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/93339.html#11</link>
    <pubDate>Fri, 18 May 2012 09:25:09 GMT</pubDate>
    <description>&amp;gt; вам даны ЧЕТКИЕ наводки, как по named в jail, так и по &lt;br&gt;&amp;gt; syslog: &lt;br&gt;&amp;gt; named в jail: &lt;br&gt;&amp;gt; - либо без chroot &lt;br&gt;&amp;gt; - если с chroot - дополнительные ruleset для mount /dev в /var/named/dev &lt;br&gt;&amp;gt; унутри jail &lt;br&gt;&lt;br&gt;Я в своем посте пишу, что использую logger, чтобы в лог писать из тюрьмы, поэтому чрут тут не при чем. Ну и чрут я там не использую.&lt;br&gt;&lt;br&gt;&amp;gt; syslogd: &lt;br&gt;&amp;gt; - в host машине syslogd с опцией -l на unix-socket в jail &lt;br&gt;&amp;gt; машинах &lt;br&gt;&lt;br&gt;О том, что syslogd открывает дополнительный сокет, я тоже писал.&lt;br&gt;&lt;br&gt;&amp;gt; вариант отличный от традиционного jail: jail + vnet (vimage ядро) &lt;br&gt;&amp;gt; вариант: headless virtualbox &lt;br&gt;&lt;br&gt;Виртуалбокс - это совсем не то, что нужно. про vimage я ничего не слышал, как это может помочь с моими логами.&lt;br&gt;&lt;br&gt;&amp;gt; когда поймете что традиционный jail не имеет собственного tcp/ip стека и не &lt;br&gt;&amp;gt; работает &lt;br&gt;&amp;gt; с raw socket, все заработает &lt;br&gt;&lt;br&gt;Это-то тут причем? Я с UNIX сокетами пытаюсь работать. И судя по тому, что я в интернете нахожу, схема в принципе такая может быть.&lt;br&gt;</description>
</item>

</channel>
</rss>
