Chroot-olt named

Címkék

A -current levlista egyik HEADS UP-ja szerint Doug Barton olyan kódot commit-olt, amelynek eredményeképpen a named ezentúl alapértelmezetten chroot-oltan fut. A változásokról bővebb infót a src/UPDATING file és Doug levele szolgáltat.

Hozzászólások

Nekem személy szerint megfelel a mostani. Ha akarod, chrootol (-t opció), de ha nem akarod, nem teszi.

Felőlem lehet úgy is, hogy ha nem nyúlsz hozzá chrootol, de ha azt mondod neki, nem. A lényeg, hogy úgy gondolom, hibás feltételezni azt, hogy a named eleve 0-ás uid-vel kell, hogy induljon.

Lásd openssh privilege separation. Ahhoz, hogy egy openssh-t userként futtassak, ki kell törölnöm a kódból egy csomó felesleges dolgot :)

De említhetném bármelyik másik OpenBSD-s hasonló kódot...