• [^] # Re: Un nouveau serveur DNS libre : PowerDNS

    Posté par . En réponse à la dépêche Un nouveau serveur DNS libre : PowerDNS. Évalué à 0.

    > surtout la sécurité n'a pas été prise en compte au moment de sa conception
    C'est normal a l'époque de sa création la sécurité n'était pas une obsession comme maintenant.

    > par défaut il n'est ni chrooté
    chrooté un programme c'est bien quand il a des trous de sécurité. Sinon çà ne présente aucun interêt. Apache n'est pas chrooté, proftpd n'est pas chrooté, ssh n'est pas chrooté, xinetd n'est pas chrooté (normal sinon çà marche pas) etc, etc...
    proftpd peut chrooter lors d'une connection. Mais la doc proftpd explique que ce n'est pas idéal pour la sécurité.

    > ni chowné (il tourne en root quoi)
    Comme les autres...
    extrait de man named :

    -u user
    setuid() to user after completing privileged operations, such as
    creating sockets that listen on privileged ports.

    Note: On Linux, named uses the kernel’s capability mechanism to
    drop all root privileges except the ability to bind() to a priv‐
    ileged port and set process resource limits. Unfortunately,
    this means that the ‐u option only works when named is run on
    kernel 2.2.18 or later, or kernel 2.3.99‐pre3 or later, since
    previous kernels did not allow privileges to be retained after
    setuid().

    > De plus c'est inquiétant qu'un serveur, qui plus est pour un service indispensable au fonctionnement du net, qui ait tout ces défauts soit en position de quasi-monopole.

    Faut arrêter tout ce FUD. Si bind était la merde que tu sous-entends il y a longtemps qu'il aurait été remplacé et jusqu'à maintenant il a très bien résisté à de très très nombreuse attaque.

    Mais si tu paniques toujours, tu peux installé un service DNS sur Windows.