The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление DNS-сервера BIND c устранением уязвимости, допускающей удалённое выполнение кода, opennews (??), 29-Апр-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


48. "Обновление DNS-сервера BIND c устранением уязвимости, допуск..."  –3 +/
Сообщение от пох.. (?), 29-Апр-21, 19:43 
да нет, там дело не только в популярности, сколько в самом протоколе,  который и изначально нифига не был простым, а обвешан костылями так и вовсе невменяемо (у меня, традиционно, нет никакой проблемы с моими ns - там bind без ненужного ненужно собран), и в том что это - продукт ISC, написанный студотой за зачет. Причем каждое новое поколение второкурсников оказывалось не в силах разобраться с творением предыдущих, и начинало его переписывать заново. С каждым разом все хуже и хуже. (4я-то версия еще была вполне ничего) Последние - вообще на впихоне (но они, кажется, в результате завалили сессию и пошли в макдак на кассу).

Ставь винду, там все норм с авторизацией, да и сам сервер вполне ничего так.
Особенно если приходится еще и dhcp использовать.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

54. "Обновление DNS-сервера BIND c устранением уязвимости, допуск..."  –1 +/
Сообщение от Онаним (?), 29-Апр-21, 20:14 
Вот если надо интеграцию DHCP с DNS - поддержу, лучше божественного винсервера для этого не придумано.
Другое дело, что это нужно в основном в особых случаях эпичного кровавого энтерпрайза.
Ответить | Правка | Наверх | Cообщить модератору

62. "Обновление DNS-сервера BIND c устранением уязвимости, допуск..."  –3 +/
Сообщение от пох.. (?), 30-Апр-21, 07:06 
Угу, например - если этот самый ентер-прайс использует шва...бесплатную версию openshift v4.

С модной-современной технологией операционной системы целиком из докеров в докере под докером. Уп-с, оказывается был еще какой-то resolv.conf ? НО у нас же модная-современная операционная система без персистентных конфигов! Ну ничего, зато dhcp умеет создавать его на ходу.

Ответить | Правка | Наверх | Cообщить модератору

69. "Обновление DNS-сервера BIND c устранением уязвимости, допуск..."  +/
Сообщение от СеменСеменыч777 (?), 30-Апр-21, 17:56 
> лучше божественного винсервера для этого не придумано.

и с эти людьми я сижу на одном ресурсе. фу.
обработка dhcpd.leases любым скриптом и подсовывание результата в named намного лучше,
чем общение svchost.exe с svchost.exe по RPC или как они там общаются.
в первое я могу вмешаться, во второе - нет.

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

72. "Обновление DNS-сервера BIND c устранением уязвимости, допуск..."  +1 +/
Сообщение от Онаним (?), 30-Апр-21, 19:26 
Очень стильно, очень модно, и очень молодёжно. Вот только такая обработка "любым скриптом" выливается в задержку от подключения до обновления DNS. Обычно пихают в крон, а значит не менее минуты.

Я по приколу делал просто вызов скрипта из dhcpd, это несколько проще. Но всё равно, постоянно гонять всю эту связку, регать адрес в бинде - ужасный лютый геморрой. Когда клиентов много, тот ещё ад.

Ответить | Правка | Наверх | Cообщить модератору

73. "Обновление DNS-сервера BIND c устранением уязвимости, допуск..."  +/
Сообщение от СеменСеменыч777 (?), 30-Апр-21, 23:18 
> Очень стильно, очень модно, и очень молодёжно.

во как. а меня tyt старпером обзывают, интересуются "видел ли я живых мамонтов".
да, видел. это была ЕС-1045, помню как сейчас.

> выливается в задержку от подключения до обновления DNS

кто понял жизнь, тот не спешит.

> регать адрес в бинде

а вот DDNS точно не нужна. либо я не понял системы с ключами и сретификатами (да и не очень-то хотел понимать).

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру