Kuidas Siduda

Sisukord:

Kuidas Siduda
Kuidas Siduda

Video: Kuidas Siduda

Video: Kuidas Siduda
Video: Kuidas siduda kravatti? How to tie a cravat? 2024, November
Anonim

Bind on levinuim ja avatud lähtekoodiga DNS-serveri juurutus, mis lahendab DNS-i nime IP-aadressiks ja vastupidi. Selle süsteemi lõid õpilased.

Kuidas siduda
Kuidas siduda

See on vajalik

  • - arvuti;
  • - Internet.

Juhised

Samm 1

Konfigureerige sidumine ainult oma domeenide teenimiseks, ilma et oleks võimalik seda kasutada DNS-i vahemälurežiimis. Seda tehakse seetõttu, et enamikul andmekeskustel on oma DNS-server. Kontrollige oma süsteemis järgmisi pakette: bind, bind-chroot sidumise installimiseks. Selleks kasutage käsku

$ rpm -q sidumine

seotud-9.2.4-24. EL4

$ rpm -q siduv-chroot

seotud-chroot-9.2.4-24. EL4.

2. samm

Installige teine pakett, et muuta teie server häkkimise eest turvalisemaks, see võimaldab teil sidumise ülejäänud süsteemist eraldada. Kõik failid, mida bind pärast selle paketi installimist kasutab, teisaldatakse kausta / var / named / chroot /. Ärge muutke konfiguratsioonifailide teid.

3. samm

Märkige sidumise konfigureerimisel praeguse aja teabe kasutamiseks, nii et asendage var / named / chroot / etc / localtime oma ajavööndi teabega. See on fail, mis tuleb asendada, sest sümboolne link teisele failile ei toimi chroot-režiimis. Järgmisena konfigureerige fail var / named / chroot / etc / rndc.key sidumise käivitamiseks. See fail sisaldab rndc programmi autoriseerimisvõtit, mis kontrollib sidumisserverit ja kuvab tabamuste statistikat.

4. samm

Looge rida kaustas # dnssec-keygen -a HMAC-MD5 -b 128 -n USER rndckey, see käsk loob praeguses kaustas kaks faili. Privaatses failis kuvatakse võti kolmandal real PBpLBGUy6QRdCnUMwv9dxw ==. Looge uus fail, nimetage see rndc.key, sisestage võti "rndckey" {; algoritm hmac-md5; saladus "PBpLBGUy6QRdCnUMwv9dxw ==".

5. samm

Looge nimega.com fail, mis sisaldab järgmist võtit:

valikud {

kataloog "/ var / named";

dump-fail "/var/named/data/cache_dump.db";

statistikafail "/var/named/data/named_stats.txt";

kuulamine {127.0.0.1; };

versioon "tundmatu";

luba-rekursioon {pole; };

allow-query {ükskõik; };

};

Asendage failis olev ip soovitud failiga. Kasutage käsku # named-checkconf /var/named/chroot/etc/named.conf, et sidumiskonfiguratsioon oleks õigesti määratud.

Soovitan: