[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

bind e utente non root



Per sicurezza voglio far girare bind come utente non root.

Credevo bastasse editare il file /etc/default/bind e mettere

OPTIONS="-u bind -g bind"

per farlo girare come utente non protetto.

Poi ho modificato /etc/init.d/bind in modo che named.pid venga messo in /var/cache/bind (fatta appartenere all'utente bind e gruppo bind) e non in /var/run, che non è scrivibile dall'utente bind.

A questo punto riavvio e mi dà questo errore nel syslog

Aug 4 08:03:54 fourier named[10542]: ctl_server: bind: /var/run/ndc: Address already in use Aug 4 08:03:54 fourier named[10435]: ctl_writedone: /var/run/ndc: Broken pipe

E il programma continua a girare come root.

Cosa c'è che non va?

PS: i file con le zone è meglio metterli in /etc/bind o in /var/cache/bind?

--
Non c'è più forza nella normalità, c'è solo monotonia.

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: