Hier werden die Unterschiede zwischen zwei Versionen gezeigt.
Nächste Überarbeitung | Vorherige Überarbeitung Nächste Überarbeitung Beide Seiten, nächste Überarbeitung | ||
lpi2:bind_absichern [2014/02/14 14:38] ingo_wichmann angelegt |
lpi2:bind_absichern [2015/07/19 07:20] ingo_wichmann |
||
---|---|---|---|
Zeile 15: | Zeile 15: | ||
</file> | </file> | ||
- | (( oder, wenn man einen rein rekursiven, also einen nicht autoritativen, Nameserver ohne eigene Zonendateien betreibt sogar: | + | (( oder, wenn man einen hidden primary Nameserver betreibt sogar: |
<file> | <file> | ||
Zeile 103: | Zeile 103: | ||
Beim nächsten restart läuft bind in einer chroot-Umgebung. Überprüfen: (( Anders als in manchen HowTos beschrieben ist es nicht notwendig ''/dev/log'' ins chroot zu legen und den Syslog anzupassen. ''named'' macht erst einen ''connect'' mit ''/dev/log'' und erst danach ''chroot''. )) | Beim nächsten restart läuft bind in einer chroot-Umgebung. Überprüfen: (( Anders als in manchen HowTos beschrieben ist es nicht notwendig ''/dev/log'' ins chroot zu legen und den Syslog anzupassen. ''named'' macht erst einen ''connect'' mit ''/dev/log'' und erst danach ''chroot''. )) | ||
+ | |||
/etc/init.d/bind9 restart | /etc/init.d/bind9 restart | ||
ls /proc/`pgrep named`/root | ls /proc/`pgrep named`/root | ||