← Back to team overview

sslug-teknik team mailing list archive

Re: ny kerne og nu virker DNS ikke

 

Sune Rastad Bahn wrote:
> 
> On Thu, 14 Dec 2000, Emil S. Hansen wrote:
> 
> > Jens Lauterbach wrote:
> > > men hvilke sikkerhedshuller der i BIND??
> > Ikke nogle lige p.t. men der har været en del, for ikke at sige mange,
> > gennem tiden.

Bind er en af de ting crackere oftest går efter. På den anden side er
offentligt tilgængelige nameservere netop... tilgængelige. Nogen må
altså kunne sætte en namserver nogenlunde sikkert op.

> Du skal derfor sikre dig at du ikke kører med en lidt ældre BIND. Der er
> en grund til at de har lavet patch7 version af 8.2.2 !

Derforuden udkom bind 9 for få uger siden.

> Jeg har selv oplevet mærkelige underkataloger dukke op kun 14 dage efter
> at jeg satte min første DNS op.

Hvis nu det er en intern caching dns, så kan det ikke være så slemt.
I øvrigt kan noget a'la
       allow-query {
                192.168.1.0/24;
                192.168.2.0/24;
        };
hjælpe en del på hvem der må bruge nameserveren. Se man named.conf .
-- 
Regards,
              Mogens Valentin
    Networking - Security - Programming
  Linux configuration and troubleshooting
http://www.danbbs.dk/~monz - monz@xxxxxxxxx


Follow ups

References