problem s BINDem

Vilem Kebrt vilem.kebrt at gmail.com
Sat May 4 17:16:25 CEST 2019


Ahoj,
> Tady jsem myslel hlavne to, jestli se treba nepouziva ten adresar 
> "working" jako nejaky chroot, teda spis jako adresar, co by mel byt z 
> nejakych bezpecnostnich duvodu prazdny, ale zaroven zapisovatelny 
> uzivatelem "bind", coz ten jeho nadrazeny adresar "etc/namedb" 
> zapisovatelny neni a vlastni ho root. (vim, ze se mi bind chrootuje do 
> /var/named, takze chroot to neni...)
>
vzhledem k tomu ze bind od jiste verze podporuje automaticky dnssec 
sign, osobne bych si tipnul ze working je provozni adresar z ktereho se 
to konkretne cte a ostatni jsou pro tebou zadavane "template". 
Samozrejme pokud nemas u zony zadano automaticke podepisovani pro 
dnssec, nejspis tam bude stejny obsah jako v adresari master.

ViK




More information about the Users-l mailing list