发新话题
打印

给bind9打上最新补丁的方法[转]

给bind9打上最新补丁的方法[转]

最近dns的漏洞CERT VU#800113炒的比较热,关于这个漏洞,可以看看我转载的delphij的一篇文章:http://www.bsdlover.cn/html/64/n-1364.html,下面来说说该如何打上补丁。

1:下载补丁
如果你的freebsd是6.3或更低版本的,那么:
# cd /tmp
# fetch -o bind.patch http://security.FreeBSD.org/patches/SA-08:06/bind63.patch
如果你的freebsd是7.0,那么:
# cd /tmp
# fetch -o bind.patch http://security.FreeBSD.org/patches/SA-08:06/bind7.patch
2:打补丁
# cd /usr/src
# patch < /tmp/bind.patch
# cd /usr/src/lib/bind
# make obj && make depend && make && make install
# cd /usr/src/usr.sbin/named
# make obj && make depend && make && make install
3:重启bind
# /etc/rc.d/named restart
# tail -f /var/log/messages

可以看到有:starting BIND 9.3.4-P1 -c /etc/namedb/named.conf字样,那就ok了。      
本帖最近评分记录
  • Roc.Ken 贡献积分 +5 2008-7-29 10:36
this message will self-destruct in 5 seconds......
我们的目标--------消灭蛀.....................零回复

TOP

升级程序后, 还需要检查系统中对 recursion 的限制, 可以参考这篇文章:
http://www.howtoforge.org/how-to ... oning-fedora-centos      
Advance Monitor - Linux Monitoring Solution

TOP

轻轻飘过!      
本帖最近评分记录
  • admin 论坛活跃 +2 抢到板凳  2008-9-7 03:16

TOP

发新话题