> surtout la sécurité n'a pas été prise en compte au moment de sa conception
C'est normal a l'époque de sa création la sécurité n'était pas une obsession comme maintenant.
> par défaut il n'est ni chrooté
chrooté un programme c'est bien quand il a des trous de sécurité. Sinon çà ne présente aucun interêt. Apache n'est pas chrooté, proftpd n'est pas chrooté, ssh n'est pas chrooté, xinetd n'est pas chrooté (normal sinon çà marche pas) etc, etc...
proftpd peut chrooter lors d'une connection. Mais la doc proftpd explique que ce n'est pas idéal pour la sécurité.
> ni chowné (il tourne en root quoi)
Comme les autres...
extrait de man named :
-u user
setuid() to user after completing privileged operations, such as
creating sockets that listen on privileged ports.
Note: On Linux, named uses the kernels capability mechanism to
drop all root privileges except the ability to bind() to a priv‐
ileged port and set process resource limits. Unfortunately,
this means that the ‐u option only works when named is run on
kernel 2.2.18 or later, or kernel 2.3.99‐pre3 or later, since
previous kernels did not allow privileges to be retained after
setuid().
> De plus c'est inquiétant qu'un serveur, qui plus est pour un service indispensable au fonctionnement du net, qui ait tout ces défauts soit en position de quasi-monopole.
Faut arrêter tout ce FUD. Si bind était la merde que tu sous-entends il y a longtemps qu'il aurait été remplacé et jusqu'à maintenant il a très bien résisté à de très très nombreuse attaque.
Mais si tu paniques toujours, tu peux installé un service DNS sur Windows.
[^] # Re: Un nouveau serveur DNS libre : PowerDNS
Posté par matiasf . En réponse à la dépêche Un nouveau serveur DNS libre : PowerDNS. Évalué à 0.
C'est normal a l'époque de sa création la sécurité n'était pas une obsession comme maintenant.
> par défaut il n'est ni chrooté
chrooté un programme c'est bien quand il a des trous de sécurité. Sinon çà ne présente aucun interêt. Apache n'est pas chrooté, proftpd n'est pas chrooté, ssh n'est pas chrooté, xinetd n'est pas chrooté (normal sinon çà marche pas) etc, etc...
proftpd peut chrooter lors d'une connection. Mais la doc proftpd explique que ce n'est pas idéal pour la sécurité.
> ni chowné (il tourne en root quoi)
Comme les autres...
extrait de man named :
-u user
setuid() to user after completing privileged operations, such as
creating sockets that listen on privileged ports.
Note: On Linux, named uses the kernels capability mechanism to
drop all root privileges except the ability to bind() to a priv‐
ileged port and set process resource limits. Unfortunately,
this means that the ‐u option only works when named is run on
kernel 2.2.18 or later, or kernel 2.3.99‐pre3 or later, since
previous kernels did not allow privileges to be retained after
setuid().
> De plus c'est inquiétant qu'un serveur, qui plus est pour un service indispensable au fonctionnement du net, qui ait tout ces défauts soit en position de quasi-monopole.
Faut arrêter tout ce FUD. Si bind était la merde que tu sous-entends il y a longtemps qu'il aurait été remplacé et jusqu'à maintenant il a très bien résisté à de très très nombreuse attaque.
Mais si tu paniques toujours, tu peux installé un service DNS sur Windows.