Estou usando nsupdate -l
um script local para atualizar registros DNS no Bind9.
Está funcionando, exceto que preciso que o PHP tenha acesso de leitura à chave em /run/named/session.key
.
Posso conceder acesso ao PHP alterando o grupo da chave para o usuário do processo PHP e adicionando g+r
permissões de leitura a ele, mas as permissões são revertidas bind:bind
sempre chmod 600
que o Bind é reiniciado.
Existe uma maneira de configurar as permissões padrão no Bind9 para /run/named/session.key
que um grupo diferente seja o proprietário e a leitura do grupo seja habilitada ( chmod 640
) quando o Bind for iniciado?