[mdk-re] /etc/alternatives - зачем?

cornet =?iso-8859-1?q?cornet_=CE=C1_zmail=2Eru?=
Вт Июл 10 09:25:01 MSD 2001


Sergey Vlasov wrote:
> 
> On Mon, 09 Jul 2001 20:24:44 +0400
> "Oleg N. Kayunov" <okayunov на mtu-net.ru> wrote:
> 
> >       Задав (что, вроде бы, приходилось делать и ранее) grep -r .... в /etc
> > обнаружил вдруг, что поиск пошел по всей машине и безостановочно.
> > Вскрытие показало наличие рекурсивно _бесконечной_ цепочки оглавлений
> > берущей начало в:
> > /etc/alternatives/named_root
> > каковой суть симлинк на / (в коем естн-нно имеется /etc и т.д....).
> >       Это так и должно быть?
> >       Простите за возможное невежество, если все так и должно быть, но
> > бесконечная цепочка..... 8-(((
> 
> Поставьте пакет bind-chroot - будет указывать в /var/named.

ИМХО, это промашка создателей дистрибутива. Действительно, если
поставить bind-chroot, то / у named'а изменится и ссылочка будет
указывать не в корень системы. Ну а пока этого черута нету, то
действительно, корнем намеда является корень файловой системы.
Так что все законно, кроме зациклившейся в результате этого дела
ссылки, от которой иные фигеют.
Просто, я так полагаю, господа из Alt ни как не думали, что если
человек собрался поднимать DNS, то он не воспользуется такой
рульной фишкой как возможность запустить его chroot, что гораздо
безопаснее. Они со своих высот не подумали о подобном
шалопайстве... а вот я например то же, грешен, когда первый раз
Спринг на сервер взгромождал этот chroot к bind'у не привинтил -
проглядел :-))

Господа из Alt, не сочтите этот спич за наезд... просто надо
учитывать некоторые нюансы человеческого фактора :-)

-- 
******** FIRE & STEEL ********





Подробная информация о списке рассылки community