因為太信任 yum 的更新機制,不曉得是在七月第二週還是第三週的例行性更新中包含了 BIND 的更新,也就是最近吵得很兇的那個弱點的更新,因為更新完沒有檢查所有相關的服務,導致過了一兩週才發現這個問題,更新時 yum 自動的把 /etc/named.conf 給覆寫了,導致所有依賴在這台機器的 Domain name 全部失效,不是 Server 掛掉了,而是更新造成的問題。也許是因為這個漏洞太過緊急,所以 RedHat 沒有很多的時間把這個 RPM 包好,CentOS 接著當然就是繼承了這個問題 (只改 LOGO),然後我再繼承這個問題 (只更新不驗證… Yes, My fault!),相信有很多粗心的 CentOS Administrator 跟我一樣,如果你也更新過 BIND,並且也沒有經過驗證程序,現在看到這一篇後,應該趕快檢查一下你的服務是否正常。

最後修改日期: 2008-07-28

作者

留言

撰寫回覆或留言

發佈留言必須填寫的電子郵件地址不會公開。