sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #31159
Re: ny kerne og nu virker DNS ikke
Sune Rastad Bahn wrote:
>
> On Thu, 14 Dec 2000, Emil S. Hansen wrote:
>
> > Jens Lauterbach wrote:
> > > men hvilke sikkerhedshuller der i BIND??
> > Ikke nogle lige p.t. men der har været en del, for ikke at sige mange,
> > gennem tiden.
Bind er en af de ting crackere oftest går efter. På den anden side er
offentligt tilgængelige nameservere netop... tilgængelige. Nogen må
altså kunne sætte en namserver nogenlunde sikkert op.
> Du skal derfor sikre dig at du ikke kører med en lidt ældre BIND. Der er
> en grund til at de har lavet patch7 version af 8.2.2 !
Derforuden udkom bind 9 for få uger siden.
> Jeg har selv oplevet mærkelige underkataloger dukke op kun 14 dage efter
> at jeg satte min første DNS op.
Hvis nu det er en intern caching dns, så kan det ikke være så slemt.
I øvrigt kan noget a'la
allow-query {
192.168.1.0/24;
192.168.2.0/24;
};
hjælpe en del på hvem der må bruge nameserveren. Se man named.conf .
--
Regards,
Mogens Valentin
Networking - Security - Programming
Linux configuration and troubleshooting
http://www.danbbs.dk/~monz - monz@xxxxxxxxx
Follow ups
References