[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Bind und nsupdate in Debian/Buster



On 10/3/19 4:47 PM, Peter Blancke wrote:
Debian/Buster einspielen können.
|11   apparmor="DENIED" operation="mknod" profile="/usr/sbin/named"
|12   name="/etc/bind/zonen/ipdyn.de.jnl" pid=15525 comm="isc-worker0004"

neu in Debian Buster ist AppArmor, siehe auch https://wiki.debian.org/NewInBuster

daher ist jetzt in /etc/apparmor.d/usr.sbin.named definiert was der named alles darf.

aber sicherlich nicht nach /etc/bind/zonen schreiben, wo er für Deine dynamsichen zonen das journal anlegen/updaten will.

entweder
# /var/lib/bind is for dynamically updated zone (and journal) files.
beherzigen oder in /etc/apparmor.d/local/usr.sbin.named folgende zeilen einfügen
  /etc/bind/zonen/** rw,
  /etc/bind/zonen/ rw,

galiegrü, Klaus


Reply to: