Salut,

Suite à une discution d'hier soir chez Michel, voici une solution de
décurisation de BIND : chroot

C'est tout con.

En outre, BIND serait aujourd'hui capable (et même obligé) de fonctionner
avec un UID et un GID propre, et non plus root.

Références :
 - ISC BIND :
http://www.isc.org/products/BIND/

 - BIND Vulnerabilities :
http://www.isc.org/products/BIND/bind-security-19991108.html

 - Securing DNS :
http://www.psionic.com/papers/dns/dns-linux/



A+
 Tony




/--------------------------------/
/           M. MASSE             /
/       [EMAIL PROTECTED]        /
/     Mobile +33 6 60 53 39 94   /
/       Fax +33 6 61 66 00 14    /
/       Meon Communication       /
/     Comores - Anjouan 88       /
/        521, ch du Puy          /
/        06600 ANTIBES           /
/           FRANCE               /
/--------------------------------/

Répondre à