Re: bind9 trouble

2002-11-22 Пенетрантность Vladislav
Чт 21 Ноя 2002 18:43, Mikhail Sobolev написал: On Thu, Nov 21, 2002 at 05:26:43PM +0200, Vladislav wrote: После апгрейда бинда9 не поднимается коммандный канал на 953 порту. Пишет в логе: none:0: open: /etc/bind/rndc.key: permission denied could'not add command channel 127.0.0.1#953:

Re: bind9 trouble

2002-11-22 Пенетрантность TARANTUL
Йоханга!!! On Thu, Nov 21, 2002 at 08:04:02PM +0300, Igor Suvorov wrote: Кстати, кто бы сказал ... Почему bind8 и в potato, и в woody запускается от root'a? Я по старой привычке переучиваю его на своего пользователя. Странно думать что автор пакета не в курсе, а

bind9 trouble

2002-11-22 Пенетрантность Igor Suvorov
Good Day, TARANTUL! Friday, November 22, 2002, 10:50:26 AM, you wrote: Кстати, кто бы сказал ... Почему bind8 и в potato, и в woody запускается от root'a? Я по старой привычке переучиваю его на своего пользователя. Странно думать что автор пакета не в курсе, а цель такого поведения в голову

Re: bind9 trouble

2002-11-22 Пенетрантность Victor Wagner
On 2002.11.22 at 10:55:52 +0300, Igor Suvorov wrote: Running Non-Root: - Recent versions of named can be invoked with options that specify a non-root user and/or group for named. Read the named man page for more information. Note that if you run named as a user other than

bind9 trouble

2002-11-22 Пенетрантность Igor Suvorov
Good Day, Victor! Friday, November 22, 2002, 11:56:29 AM, you wrote: VW On 2002.11.22 at 10:55:52 +0300, Igor Suvorov wrote: Running Non-Root: - Recent versions of named can be invoked with options that specify a non-root user and/or group for named. Read the named man

Re: bind9 trouble

2002-11-22 Пенетрантность TARANTUL
Йоханга!!! On Fri, Nov 22, 2002 at 10:55:52AM +0300, Igor Suvorov wrote: Прочел ... Нда, обнаружение динамически втыкаемых карт конечно важнее безопасности, ничего не скажешь. Маинтайнер пакета о проблеме упомянул (хотя мог бы и debconf использовать). А о какой

Re: bind9 trouble

2002-11-22 Пенетрантность Mikhail Sobolev
On Thu, Nov 21, 2002 at 08:04:02PM +0300, Igor Suvorov wrote: mmn Проверь режим доступа к файлу. А также пользователя, под которым mmn запускается bind9. Если не ошибаюсь, автор пакета тут экспериментирует mmn с chroot-овостью... Кстати, кто бы сказал ... Почему bind8 и в potato, и в woody

bind9 trouble

2002-11-21 Пенетрантность Vladislav
привет всем. После апгрейда бинда9 не поднимается коммандный канал на 953 порту. Пишет в логе: none:0: open: /etc/bind/rndc.key: permission denied could'not add command channel 127.0.0.1#953: permission denied Влияет только на то что положить бинд можно только кильнув процесс. До этого все

Re: bind9 trouble

2002-11-21 Пенетрантность Mikhail Sobolev
On Thu, Nov 21, 2002 at 05:26:43PM +0200, Vladislav wrote: После апгрейда бинда9 не поднимается коммандный канал на 953 порту. Пишет в логе: none:0: open: /etc/bind/rndc.key: permission denied could'not add command channel 127.0.0.1#953: permission denied Влияет только на то что положить бинд

bind9 trouble

2002-11-21 Пенетрантность Igor Suvorov
Good day, mss! Thursday, November 21, 2002, 7:43:48 PM, you wrote: mmn Проверь режим доступа к файлу. А также пользователя, под которым mmn запускается bind9. Если не ошибаюсь, автор пакета тут экспериментирует mmn с chroot-овостью... Кстати, кто бы сказал ... Почему bind8 и в potato, и в

Re: bind9 trouble

2002-11-21 Пенетрантность Roman Sokolov
Hello Igor, Thursday, November 21, 2002, 8:04:02 PM, you wrote: IS Thursday, November 21, 2002, 7:43:48 PM, you wrote: mmn Проверь режим доступа к файлу. А также пользователя, под которым mmn запускается bind9. Если не ошибаюсь, автор пакета тут экспериментирует mmn с chroot-овостью... IS

bind9 trouble

2002-11-21 Пенетрантность Igor Suvorov
Good day, Roman! Thursday, November 21, 2002, 8:29:32 PM, you wrote: IS Кстати, кто бы сказал ... Почему bind8 и в potato, и в woody IS запускается от root'a? Я по старой привычке переучиваю его на IS своего пользователя. Странно думать что автор пакета не в курсе, IS а цель такого поведения в

Re: bind9 trouble

2002-11-21 Пенетрантность Roman Sokolov
Hello Igor, IS Тогда по моему логичней было бы сразу настроить пакет соответствующим IS образом. А так получается куча серверов, где критичный (и в очередной IS раз поломанный) сервис смотрит во внешний мир от root'a. Вообще, эта беда уже не первый и не второй год :) А точнее - с тех самых пор,