Re: bind9 logcheck
Am Mittwoch 17 August 2005 02:43 schrieb Helmut Wollmersdorfer:
> * CAP_NET_RAW
>
> use of raw and packet sockets
>
> Letzteres wird es wohl sein.
> Und auf eth0 darf ein vserver nicht zugreifen, der darf nur eine
> zugeteilte Alias-IP benutzen.
Hallo Helmut,
Danke für die Antwort. Darüber war ich auch schon gestolpert, da ich
wußte, dass ich auf eth0 keinen Zugriff habe.
Ich kann auch keinen Kernel kompilieren, oder ipfilter nutzen (über den
Sinn auf der selben Maschine auf der auch die server laufen, läßt sich
ja streiten).
Ich frage mich weshalb bind9 überhaupt installiert ist, und wie ich wohl
Deine Vorschläge umsetzen kann. Soweit ich das verstanden habe müsste
ich Zugriff auf die host Maschine haben.
Die habe ich aber nicht, da ich bei nodeeps einen günstigen vserver
gemietet habe. Vielleicht hätte ich das in meiner ersten mail erwähnen
sollen.
ciao
Gerhard
Reply to: