Δικτύωση

* Γνώση Υπολογιστών >> Δικτύωση >> Δικτύωση στο Διαδίκτυο

Πώς να Αναβάθμιση σε Bind 9

Bind ( Berkeley Internet Name Domain) περιοχής είναι το λογισμικό εξυπηρετητή ονομάτων που χρησιμοποιείται από τις περισσότερες εκδόσεις του Linux και Unix . Bind είναι ιστορικά γνωστή για τα θέματα ασφάλειας και θα πρέπει να διατηρείται μέχρι σήμερα προκειμένου να εξασφαλισθεί ότι όλες οι γνωστές αδυναμίες απευθύνεται στην έκδοση τρέχει στο σύστημά σας . BIND 9 , η οποία είναι πολύ πιο αυστηρές στην επιβολή προτύπων και δεν αγνοεί λαθών διαμόρφωσης , έχει αναπτυχθεί με μερικές επιφυλάξεις και θα απαιτήσει την αντιμετώπιση ζητημάτων ότι οι προηγούμενες , πιο επιεικής εκδόσεις του Bind επιτρέπονται . Τα πράγματα που θα χρειαστείτε
διακομιστή Linux /Unix
επεξεργαστή κειμένου
συνδεσιμότητα δικτύου

Παρουσίαση Περισσότερες οδηγίες
Η 1

Εγκαταστήστε την έκδοση παραγωγής του Bind χρησιμοποιώντας το κατάλληλο διαχειριστή πακέτων για την έκδοση του λειτουργικού συστήματος Linux ή Unix . Για παράδειγμα , για τις γεύσεις BSD , χρησιμοποιήστε το " pkg_add bind9 - 9.8 . , 0 , " και , για τους άλλους , " apt - get install bind9 - 9.8.0 . " 2

Αλλαγή στην εγκατάσταση κατάλογο των Bind 9 χρησιμοποιώντας την εντολή " cd /usr /ports /net /bind " και τρέξτε την εντολή " make install ", ακολουθούμενο από " διασκευή ".
εικόνων 3

εκτελέστε την εντολή " rndc - confgen - a "για να δημιουργήσετε ένα μυστικό κλειδί για το πρόγραμμα απομακρυσμένου ελέγχου ονόματος δαίμονα , rndc . Όταν τελειώσει η εντολή , θα βρείτε το rndc.key αρχείο στον κατάλογο /usr /local /etc κατάλογο .
Η

4 Αντιγράψτε το αρχείο /usr /local /etc /rndc.key στο /usr /local /etc /rndc.conf και , χρησιμοποιώντας τον επεξεργαστή κειμένου σας , να το ανοίξετε για επεξεργασία
5

Προσθέστε τις ακόλουθες επιλογές για την έναρξη του νεοσύστατου rndc.conf : .

{ επιλογές

localhost default -server ?

default- κλειδί " rndc - κλειδί "?

} ?

Σημείωση , αν δεν εκτελείτε IPv6 , αφαιρέστε τη γραμμή που αρχίζει με " :: 1 " από το αρχείο /etc /hosts για να αποτρέψει rndc από την αποτυχία με " connection refused " όταν χρησιμοποιείτε το "localhost default -server ? " στο αρχείο rndc.conf

6

Διαμόρφωση named.conf με το άνοιγμα /usr /local /etc /named.conf για την επεξεργασία και την προσθήκη των παρακάτω ελέγχων και των βασικών δήλωση:

ελέγχους {

inet 127.0.0.1 { επιτρέπουν localhost ? } { κλειδιά " rndc - κλειδί "?} ?

} ?

περιλαμβάνουν " /usr /local /etc /rndc.key " ?
Η 7

Αλλάξτε τα δικαιώματα του /usr /local /etc /rndc.conf και /usr /local /etc /rndc.key αρχεία εκδίδοντας τις ακόλουθες εντολές :

" chmod 600 /usr /local /etc /rndc.conf /usr /local /etc /rndc.key "

και

" chown root : root /usr /local /etc /rndc.conf /usr /local /etc /rndc.key "
8

Επανεκκινήστε το σύστημά σας για να πάρει τη νέα υπηρεσία Bind .
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα