ich bin gerade dabei meinem Server (17Jahre alt) zu modernisieren und will jetzt DynDNS auch haben. Bin bei der Konfiguration auf eine absolute Unschönheit gestoßen und finde im Netz nicht die Lösung die ich mir wünsche.
Bind9 erstellt die Journal FIles (.jnl) da wo die Zone Datei liegt. Normalerweise liegen diese im Verzeichnis /etc/bind. Da sollte kein Dienst usw. Schreibrechte haben. Die rechte für die Dienste ist mit apparmor auch entsprechend gesetzt.
Um das Problem zu lösen habe ich die entsprechende Zone Datei in ein Verzeichnis /etc/named/zones geschoben:
Code: Alles auswählen
root@server:/root# ls /etc/bind/zones -l
insgesamt 16
-rw-r--r-- 1 bind bind 566 Mai 21 00:04 db.0.168.192
-rw-r--r-- 1 bind bind 1601 Mai 20 23:55 db.0.168.192.jnl
-rw-r--r-- 1 bind bind 938 Mai 21 00:03 db.my.local
-rw-r--r-- 1 bind bind 1694 Mai 20 23:55 db.my.local.jnl
Code: Alles auswählen
/etc/bind/zones/** rw,
/etc/bind/zones rw,
Wie kann ich Bind9 dazu bringen die Journal Files woanders abzulegen?
Grüße,
Bernd