Re: Bind und nsupdate in Debian/Buster
On 10/3/19 4:47 PM, Peter Blancke wrote:
Debian/Buster einspielen können.
|11 apparmor="DENIED" operation="mknod" profile="/usr/sbin/named"
|12 name="/etc/bind/zonen/ipdyn.de.jnl" pid=15525 comm="isc-worker0004"
neu in Debian Buster ist AppArmor, siehe auch
https://wiki.debian.org/NewInBuster
daher ist jetzt in /etc/apparmor.d/usr.sbin.named definiert was der
named alles darf.
aber sicherlich nicht nach /etc/bind/zonen schreiben, wo er für Deine
dynamsichen zonen das journal anlegen/updaten will.
entweder
# /var/lib/bind is for dynamically updated zone (and journal) files.
beherzigen oder in /etc/apparmor.d/local/usr.sbin.named folgende zeilen
einfügen
/etc/bind/zonen/** rw,
/etc/bind/zonen/ rw,
galiegrü, Klaus
Reply to: