У bind есть понятие working directory, в которую он хочет иметь право на запись и иногда что-нибудь пишет (например, дамп кеша может
туда сбрасывать). Если обнаруживает, что прав на запись туда нет, предупредительно ругается об этом в логи, засоряя их. Кроме того,
рабочий каталог более активно используется bind 9.7+ (только слышал звон).
Исторически сложилось, что этим каталогом долгое время был сам /etc/namedb, в котором внутри лежит named.conf, named.root и всё остальное - большинство
из этих объектов не должны быть доступны серверу на запись/удаление, по нынешним временам это считается небезопасным (и это правильно).
Я предлагал маинтейнеру bind сделать /etc/namedb принадлежащим root:bind и повесить на него sticky bit, чтобы named не мог трогать то, что ему
не принадлежит в этом каталоге, но dougb@ это не понравилось.
http://freebsd.rambler.ru/bsdmail/freeb ... 02738.htmlВ итоге он сделал вот так.