problem s BINDem
Vilem Kebrt
vilem.kebrt at gmail.com
Sat May 4 17:16:25 CEST 2019
Ahoj,
> Tady jsem myslel hlavne to, jestli se treba nepouziva ten adresar
> "working" jako nejaky chroot, teda spis jako adresar, co by mel byt z
> nejakych bezpecnostnich duvodu prazdny, ale zaroven zapisovatelny
> uzivatelem "bind", coz ten jeho nadrazeny adresar "etc/namedb"
> zapisovatelny neni a vlastni ho root. (vim, ze se mi bind chrootuje do
> /var/named, takze chroot to neni...)
>
vzhledem k tomu ze bind od jiste verze podporuje automaticky dnssec
sign, osobne bych si tipnul ze working je provozni adresar z ktereho se
to konkretne cte a ostatni jsou pro tebou zadavane "template".
Samozrejme pokud nemas u zony zadano automaticke podepisovani pro
dnssec, nejspis tam bude stejny obsah jako v adresari master.
ViK
More information about the Users-l
mailing list