• 온라인 도구
  • - 계산기
    • 문자 수
  • - 다운로드
    • TikTok 다운로드
    • DouYin 다운로드
  • - 웹 도구
    • BASE64
    • Base64→이미지
    • 이미지→Base64
    • URL 인코딩
    • JavaScript
    • 타임스탬프
    • 유니코드 변환기
    • JSON 형식
    • 확장자 수정
    • 목록 만들기
    • CSS 최적화
  • - 암호화 도구
    • MD5 암호화
    • 랜덤 생성기
  • - 이미지 도구
    • 이미지 압축
    • QR 코드 생성기
    • QR 코드 리더
    • 배경 화면 미리보기
    • 이미지 EXIF
  • - 정보 시트
    • 혈액형 유전
    • 의류 사이즈
    • app.tool_clock
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
CentOS上でChrootのBind DNSサーバを構築する方法
2022-01-19

BIND(BerkeleyインターネットName Daemon)はNAMEDとも呼ばれ、現在インターネット上で最も広く使われているDNSサーバプログラムである。この記事では、chroot刑務所でBINDを実行する方法について説明します。これにより、ファイルシステムの「刑務所」以外の部分にアクセスできません。

たとえば、この記事ではBINDの実行ルートディレクトリを/var/named/chroot/に変更します。もちろん、BINDにとって、このディレクトリは/(ルートディレクトリ)です。「jail」(以下同)は、プログラムが所定の領域以外のリソースにアクセスできないようにするソフトウェアメカニズムです。同様に、セキュリティを強化するため(LCTT訳注:chroot「監獄」、いわゆる「監獄」とは、chrootメカニズムによってプロセスが見えるルートディレクトリを変更し、あるプロセスを指定されたディレクトリに制限し、そのプロセスがそのディレクトリとそのサブディレクトリのファイルのみを操作することを保証し、サーバ全体の安全を保証することを意味する)。Bind Chroot DNSサーバのデフォルトの「監獄」は/var/named/chrootです。

1、Bind Chroot DNSサーバーのインストール コードのコピー
[root@centos7 ~]# yum install bind-chroot bind -y
2、bind関連ファイルをコピーし、bind chroot環境を準備する コードのコピー
[root@centos7 ~]# cp -R /usr/share/doc/bind-*/sample/var/named/* /var/named/chroot/var/named/
3、bind chrootのディレクトリに関連ファイルを作成する コードのコピー
[root@centos7 ~]# touch /var/named/chroot/var/named/data/cache_dump.db
[root@centos7 ~]# touch /var/named/chroot/var/named/data/named_stats.txt [root@centos7 ~]# touch /var/named/chroot/var/named/data/named_mem_stats.txt
[root@centos7 ~]# touch /var/named/chroot/var/named/data/named.run
[root@centos7 ~]# mkdir /var/named/chroot/var/named/dynamic [root@centos7 ~]# touch /var/named/chroot/var/named/dynamic/managed-keys.bind
4、Bindロックファイルを書き込み可能にする
コードのコピー

[root@centos7 ~]# chmod -R 777 /var/named/chroot/var/named/data

[root@centos7 ~]# chmod -R 777 /var/named/chroot/var/named/dynamic
5、/etc/named.conf bind chrootディレクトリへのコピー

コードのコピー

[root@centos7 ~]# cp -p /etc/named.conf /var/named/chroot/etc/named.conf

6、/etc/named.confでbindを構成します。

named.confファイルの最後にexampleを追加します。localドメイン情報、転送ドメイン(Forward Zone)と逆ドメイン(Reverse Zone)の作成(LCTT訳注:example.localは実際に有効なインターネットドメイン名ではなく、通常ローカルテストに使用されるドメイン名です。権威あるDNS解析が必要な場合は、ここに示すようにドメイン名を構成解析できます。):

コードのコピー [root@centos7 ~]# vi /var/named/chroot/etc/named.conf
-

..

..
zone "example.local" {
type master; file "example.local.zone";
};

zone "0.168.192.in-addr.arpa" IN {

type master;

file "192.168.0.zone"; };
..

ソース元URL:https://dopubox.com/article/p/a1d93f2364342ff6

기타 도구
  • 문자 수 TikTok 다운로드 DouYin 다운로드 BASE64 Base64→이미지 이미지→Base64 URL 인코딩 JavaScript 타임스탬프 유니코드 변환기 JSON 형식 확장자 수정 목록 만들기 CSS 최적화 MD5 암호화 랜덤 생성기 이미지 압축 QR 코드 생성기 QR 코드 리더 배경 화면 미리보기 이미지 EXIF 혈액형 유전 의류 사이즈 app.tool_clock
  • 囲碁、一力遼本因坊が初防衛 余正麒破り三冠堅持
    2024-05-30

    “ひばり”の愛称にふさわしい美しいメロディ。ハイドンの『弦楽四重奏曲第67番』【クラシック今日は何の日?】
    2024-05-30

    授業中の生徒や住民が弾道ミサイル飛来を想定した避難訓練 福島・須賀川桐陽高
    2024-05-31

    【6月1日~2日】週末必見の“アート&デザイン”まとめ!
    2024-06-01

    吉田南さん、バイオリン部門6位 エリザベート音楽コン、奈良出身
    2024-06-01

    森鷗外の教師像に迫る 研究の「盲点」、記念館で特別展 学生の評判も紹介
    2024-06-01

    森トラストが平安女学院から有栖川宮旧邸を取得…今度の活用は京都市とも引き続き協議
    2024-06-01

    大阪はアートとデザインの街となるか? Osaka Art & Design 2024の見どころをレポート
    2024-06-03

    河合隼雄物語賞に八木詠美さん 学芸賞は湯沢規子さん
    2024-06-03

    「国芳の団扇絵 猫と歌舞伎とチャキチャキ娘」(太田記念美術館)開幕レポート。世界初の展覧会
    2024-06-04

    PARCELで「Not Quite」開催。「~でなくもない」作家が集結
    2024-06-04

    今週末に見たい展覧会ベスト13。「令和6年 新指定国宝・重要文化財」展から国立西洋美術館の現代美術展、KYOTOGRAPHIEまで
    2024-06-04

    【1971年の今日 : 6月5日】京王プラザホテル全面開業―今からは想像もできない着工前の巨大な貯水池だった頃の写真も
    2024-06-05

    第55回星雲賞・自由部門に「巨大ロボット展」 日本SFファングループ連合会議
    2024-06-05

    美しくて“かわいい”結びの技  1400年の歴史を誇る「水引」の可能性を探って
    2024-06-06

    長山智美 デザイン狩人|HAY DOGS♡
    2024-06-06

    なぜ、いま「先住民の現代アート」なのか? 『美術手帖』2024年7月号は、「先住民の現代アート」特集
    2024-06-06

    美術家藤井光さん個展「終戦の日/WAR IS OVER」 希望か絶望か…大分・佐伯の地下弾薬庫跡にこだまする泣き声
    2024-06-07

    書評:「普通にラッセンが好き」と言えない現代美術界へ。原田裕規『評伝クリスチャン・ラッセン 日本に愛された画家』
    2024-06-06

    umami.is をおすすめする理由
    2025-07-04

    ©  Dopu Box
    💛