为了保护DNS服务器的安全性,一般在Unix系统中会以非root账号身份运行DNS(BIND)服务,关于这一配置描述正确的项()

A.采用非root用户身份来运行应用服务,是一个通用的安全方法,符合最小化授权的原则 B.现在绝大多数Linux的发行商都支持以普通用户的权限运行DNS(BIND)服务,可以通过命令“named -u ”,定义域名服务运行时所使用的用户UID C.假如一个solairs系统上,BIND服务运行的用户名为named,我们不可以给这个用户一个空shell,(即/dev/null),否则会造成BIND服务无法正常运行 D.使用非root用户身份运行BIND应用能够降低缓冲区溢出攻击所带来的危险。

时间:2023-02-16 11:46:00

相似题目