Bind on levinuim ja avatud lähtekoodiga DNS-serveri juurutus, mis lahendab DNS-i nime IP-aadressiks ja vastupidi. Selle süsteemi lõid õpilased.
See on vajalik
- - arvuti;
- - Internet.
Juhised
Samm 1
Konfigureerige sidumine ainult oma domeenide teenimiseks, ilma et oleks võimalik seda kasutada DNS-i vahemälurežiimis. Seda tehakse seetõttu, et enamikul andmekeskustel on oma DNS-server. Kontrollige oma süsteemis järgmisi pakette: bind, bind-chroot sidumise installimiseks. Selleks kasutage käsku
$ rpm -q sidumine
seotud-9.2.4-24. EL4
$ rpm -q siduv-chroot
seotud-chroot-9.2.4-24. EL4.
2. samm
Installige teine pakett, et muuta teie server häkkimise eest turvalisemaks, see võimaldab teil sidumise ülejäänud süsteemist eraldada. Kõik failid, mida bind pärast selle paketi installimist kasutab, teisaldatakse kausta / var / named / chroot /. Ärge muutke konfiguratsioonifailide teid.
3. samm
Märkige sidumise konfigureerimisel praeguse aja teabe kasutamiseks, nii et asendage var / named / chroot / etc / localtime oma ajavööndi teabega. See on fail, mis tuleb asendada, sest sümboolne link teisele failile ei toimi chroot-režiimis. Järgmisena konfigureerige fail var / named / chroot / etc / rndc.key sidumise käivitamiseks. See fail sisaldab rndc programmi autoriseerimisvõtit, mis kontrollib sidumisserverit ja kuvab tabamuste statistikat.
4. samm
Looge rida kaustas # dnssec-keygen -a HMAC-MD5 -b 128 -n USER rndckey, see käsk loob praeguses kaustas kaks faili. Privaatses failis kuvatakse võti kolmandal real PBpLBGUy6QRdCnUMwv9dxw ==. Looge uus fail, nimetage see rndc.key, sisestage võti "rndckey" {; algoritm hmac-md5; saladus "PBpLBGUy6QRdCnUMwv9dxw ==".
5. samm
Looge nimega.com fail, mis sisaldab järgmist võtit:
valikud {
kataloog "/ var / named";
dump-fail "/var/named/data/cache_dump.db";
statistikafail "/var/named/data/named_stats.txt";
kuulamine {127.0.0.1; };
versioon "tundmatu";
luba-rekursioon {pole; };
allow-query {ükskõik; };
};
Asendage failis olev ip soovitud failiga. Kasutage käsku # named-checkconf /var/named/chroot/etc/named.conf, et sidumiskonfiguratsioon oleks õigesti määratud.