martes, 9 de febrero de 2010

Importante: Problemas con actualizaciones DNS-SEC en Fedora 11 y 12

Paul W. Frields, líder de proyecto Fedora, ha hecho público un inconveniente con el paquete dns-sec en las versiones actuales, Fedora 11 y 12.

A continuación presento una traducción de las partes más importantes del comunicado:

--

Proyecto Fedora recientemente publicó una actualización para el paquete dnssec-conf que corregía la sobrecarga en servidores de nombres RIPE en sistemas Fedora 11 y 12 que ejecuten Bind (Named).

Sin embargo, se ha encontrado que esta actualización puede "romper" (literalmente) algunas configuraciones de Bind como se reporta en éste ticket:

https://bugzilla.redhat.com/show_bug.cgi?id=563232

El problema ocurre con los siguientes paquetes:

  • dnssec-conf-1.21-3.fc11
  • dnssec-conf-1.21-7.fc12

¿Mi sistema está afectado?

Para determinar si su servidor está afectado ejecute en una terminal:

# rpm -q dnssec-conf

Si uno de los paquetes mencionados arriba no aparece, su sistema no está siendo afectado y puede ignorar éste post. De lo contrario porr continúe leyendo.

Solución

Si ya actualizó la solución más simple es regresar al paquete anterior:

$ su -c 'yum downgrade dnssec-conf'
$ su -c 'service named start'

Si aún no ha actualizado su sistema es claro que no recomienda a los administradores, valga la redundancia, actualizar el paquete mencionado, esto se puede hacer de la siguiente forma:

$ su -c 'yum --exclude=dnssec-conf update'

Solución definitiva

Una nueva actualización está en progreso para solucionar éste inconveniente. Será puesta a disposición de los usuarios de Fedora 11 y 12 tan pronto como sea posible.

Si usted no está usando Bind (Named) puede ignorar tranquilamente éste post.

--

Feb 9 de 2009 (22:49)

No hay comentarios:

Publicar un comentario