"Reduce permissions to increase DNS security (http://blogs.techrepublic.com.com/security/?p=263)" - настройка работы DNS сервера Bind под непривилегированным пользователем.URL: http://blogs.techrepublic.com.com/security/?p=263
Новость: http://www.opennet.me/opennews/art.shtml?num=11578
в CentOS 5.0 BIND запускается в chroot,
кроме того, по SELinux он имеет право записи
только в каталог data, куда складывается
статистика работы и в каталог slaves.
к файлам зоны, для которых он является мастером,
у BIND`а прав на запись нет, только на чтение.
В ALT Linux bind тоже в chroot'е.