Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Ako na upgrade na Bind 9

Bind ( Berkeley Internet Name Domain ) je softvér názov servera používa väčšina chuťou Linux a Unix . Bind je historicky známy pre jeho bezpečnostných otázkach a musia byť udržiavané v aktuálnom stave , aby zabezpečili, že všetky známe chyby zabezpečenia sú riešené vo verzii bežiaci na vašom systéme . BIND 9 , ktorý je oveľa prísnejší vynucovania štandardov a nebude ignorovať chyby konfigurácie , je nasadený s niekoľkými výhradami a bude vyžadovať , ktoré sa zaoberajú problémami , ktoré predchádzajúce , zhovievavejší verzie Bind povolené . Veci , ktoré budete potrebovať
Linux /Unix servera
Textový editor
pripojenie k sieti
Zobraziť ďalšie inštrukcie Cestuj 1

Nainštalujte výrobnej verzii Bind použitie vhodné balíček manažér pre vašu verziu operačného systému Linux alebo Unix . Napríklad , pre BSD verziách , použite " pkg_add bind9 - 9.8 . , 0, " a pre ostatné , " apt - get install bind9 - 9.8.0 . "
2

Zmeniť inštaláciu adresár bind 9 pomocou príkazu " cd /usr /ports /net /bind " a spustiť príkaz " make install " nasleduje " omieľanie " .
3

spustite príkaz " rndc - confgen - " na vytvorenie tajného kľúča pre názov vzdialeného riadiaceho démon programu , rndc . Keď sa príkaz dokončí , nájdete súbor rndc.key v /usr /local /etc adresára .
4

Skopírujte súbor /usr /local /etc /rndc.key do /usr /local /etc /rndc.conf a pomocou textového editora otvorte ho pre editáciu
5

Pridajte nasledujúce možnosti na začiatku novo vytvorené rndc.conf : .

možnosti {

predvolený server localhost ;

default - key " rndc - key " ;

} ;

Poznámka , ak nebeží IPv6 odobrať riadok začínajúcich " :: 1 " zo súboru /etc /hosts , aby sa zabránilo rndc zo zlyhania s " Spojenie odmietnuté " pri použití " default - server localhost , " v súbore rndc.conf
< br . > 6

Konfigurácia named.conf otvorením /usr /local /etc /named.conf pre editáciu a pridávanie nasledujúce ovládacie prvky a kľúčovú vetu : Spojené

kontroly {

inet 127.0.0.1 umožňujú { localhost ; } klávesy { " rndc na kľúč " ; } ;

} ;

obsahovať " /usr /local /etc /rndc.key " ;
7

zmeniť oprávnenia adresára /usr /local /etc /rndc.conf a /usr /local /etc /rndc.key súborov zadaním nasledujúcich príkazov :

" chmod 600 /usr /local /etc /rndc.conf /usr /local /etc /rndc.key "

a

" chown root : root /usr /local /etc /rndc.conf /usr /local /etc /rndc.key "
8

Reštartujte systém vyzdvihnúť novú Bind službu .

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené