Re: Frage zu DSA 1605-1
Peter Blancke <blancke@gmx.de> wrote:
> Ad 2008-07-09, Sven Hartge <sven@svenhartge.de> dixit:
>> Hast du BIND8 als Daemon installiert?
>> Wenn ja, dann solltest du fix auf die aktuelle Version von BIND9
>> updaten und BIND8 entsorgen.
> Hmmm... Ja.
> Aber wenn bind8 auf einem virtuellen Server laeuft, kommt da als
> Antwort beim Start von bin9:
> ,----
> | Starting domain name service...:
> | bindnamed: capset failed: Operation not permitted
> | named: capset failed: Operation not permitted
> `----
> Somit ergibt sich die Folgefrage: Sind derartige VServer mit dem
> (noch) lauffaehigen Bind 8.4.7-1 (und libbind9-0 in der Version
> 9.3.4-2etch3) als gefaehrdet einzustufen? Bei mir laeuft auf so einer
> Kiste naemlich ein Second-NS fuer eine Handvoll von Domains.
Authorative DNS sind laut der Meldung nicht gefährdet. Problematisch ist
"nur" die resolvende Seite.
S°
--
Sven Hartge -- professioneller Unix-Geek
Meine Gedanken im Netz: http://www.svenhartge.de/
Reply to: