Cara Meletakkan Mengikat

Isi kandungan:

Cara Meletakkan Mengikat
Cara Meletakkan Mengikat

Video: Cara Meletakkan Mengikat

Video: Cara Meletakkan Mengikat
Video: CARA MENGIKAT ATAU MEMASANG TIMAH PEMBERAT SIMPLE DAN KUAT 2024, Mungkin
Anonim

Bind adalah implementasi pelayan DNS sumber terbuka yang paling biasa yang menyelesaikan nama DNS ke alamat IP dan sebaliknya. Sistem ini dicipta oleh pelajar.

Cara meletakkan mengikat
Cara meletakkan mengikat

Ia perlu

  • - komputer;
  • - Internet.

Arahan

Langkah 1

Konfigurasikan bind untuk hanya melayani domain anda sendiri, tanpa kemampuan untuk menggunakannya dalam mod cache DNS. Ini dilakukan kerana kebanyakan pusat data mempunyai pelayan DNS mereka sendiri. Periksa pakej berikut pada sistem anda: bind, bind-chroot untuk memasang bind. Untuk melakukan ini, gunakan arahan

$ rpm -q mengikat

mengikat-9.2.4-24. EL4

$ rpm -q bind-chroot

mengikat-chroot-9.2.4-24. EL4.

Langkah 2

Pasang pakej kedua untuk menjadikan pelayan anda lebih selamat daripada penggodaman, ini membolehkan anda mengasingkan bind dari sistem yang lain. Semua fail yang digunakan oleh bind setelah memasang pakej ini akan dipindahkan ke folder / var / bernama / chroot /. Jangan ubah laluan dalam fail konfigurasi.

Langkah 3

Perhatikan ketika mengkonfigurasi bind untuk menggunakan maklumat waktu semasa, jadi ganti var / bernama / chroot / etc / localtime dengan maklumat zon waktu anda. Ini adalah fail yang perlu diganti, kerana pautan simbolik ke fail lain tidak akan berfungsi dalam mod chroot. Seterusnya, konfigurasikan fail var / bernama / chroot / etc / rndc.key untuk menjalankan bind. Fail ini mengandungi kunci kebenaran untuk program rndc, yang mengawal bind server dan memaparkan statistik hits.

Langkah 4

Buat baris dalam # dnssec-keygen -a HMAC-MD5 -b 128 -n USER rndckey, perintah ini akan membuat dua fail dalam folder semasa. Dalam fail peribadi, kunci akan muncul pada baris ketiga PBpLBGUy6QRdCnUMwv9dxw ==. Buat fail baru, beri nama rndc.key, masukkan kunci "rndckey" {; algoritma hmac-md5; rahsia "PBpLBGUy6QRdCnUMwv9dxw ==".

Langkah 5

Buat fail bernama.com yang mengandungi kunci berikut:

pilihan {

direktori "/ var / bernama";

dump-file "/var/named/data/cache_dump.db";

statistik-fail "/var/named/data/named_stats.txt";

mendengar pada {127.0.0.1; };

versi "tidak diketahui";

izinkan-rekursi {tiada; };

izinkan-pertanyaan {mana-mana; };

};

Gantikan ip dalam fail dengan yang anda mahukan. Sahkan bahawa konfigurasi bind telah ditetapkan dengan betul menggunakan perintah # bernama-checkconf /var/named/chroot/etc/named.conf

Disyorkan: