• 在线工具
  • - 计算器
    • 字符计数
  • - 下载
    • TikTok 下载
    • 抖音下载
  • - 网络工具
    • BASE64
    • Base64 转图片
    • 图片转 Base64
    • URL 编码
    • JavaScript
    • 时间戳
    • Unicode 转换器
    • JSON 格式化
    • 修改扩展名
    • 制作列表
    • CSS 优化器
  • - 加密工具
    • MD5 加密
    • 随机生成器
  • - 图像工具
    • 图像压缩
    • 二维码生成器
    • 二维码识别器
    • 壁纸预览
    • 图片 EXIF
  • - 信息表
    • 血型遗传
    • 服装尺码
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
CentOS上でChrootのBind DNSサーバを構築する方法
2022-01-19

BIND(BerkeleyインターネットName Daemon)はNAMEDとも呼ばれ、現在インターネット上で最も広く使われているDNSサーバプログラムである。この記事では、chroot刑務所でBINDを実行する方法について説明します。これにより、ファイルシステムの「刑務所」以外の部分にアクセスできません。

たとえば、この記事ではBINDの実行ルートディレクトリを/var/named/chroot/に変更します。もちろん、BINDにとって、このディレクトリは/(ルートディレクトリ)です。「jail」(以下同)は、プログラムが所定の領域以外のリソースにアクセスできないようにするソフトウェアメカニズムです。同様に、セキュリティを強化するため(LCTT訳注:chroot「監獄」、いわゆる「監獄」とは、chrootメカニズムによってプロセスが見えるルートディレクトリを変更し、あるプロセスを指定されたディレクトリに制限し、そのプロセスがそのディレクトリとそのサブディレクトリのファイルのみを操作することを保証し、サーバ全体の安全を保証することを意味する)。Bind Chroot DNSサーバのデフォルトの「監獄」は/var/named/chrootです。

1、Bind Chroot DNSサーバーのインストール コードのコピー
[root@centos7 ~]# yum install bind-chroot bind -y
2、bind関連ファイルをコピーし、bind chroot環境を準備する コードのコピー
[root@centos7 ~]# cp -R /usr/share/doc/bind-*/sample/var/named/* /var/named/chroot/var/named/
3、bind chrootのディレクトリに関連ファイルを作成する コードのコピー
[root@centos7 ~]# touch /var/named/chroot/var/named/data/cache_dump.db
[root@centos7 ~]# touch /var/named/chroot/var/named/data/named_stats.txt [root@centos7 ~]# touch /var/named/chroot/var/named/data/named_mem_stats.txt
[root@centos7 ~]# touch /var/named/chroot/var/named/data/named.run
[root@centos7 ~]# mkdir /var/named/chroot/var/named/dynamic [root@centos7 ~]# touch /var/named/chroot/var/named/dynamic/managed-keys.bind
4、Bindロックファイルを書き込み可能にする
コードのコピー

[root@centos7 ~]# chmod -R 777 /var/named/chroot/var/named/data

[root@centos7 ~]# chmod -R 777 /var/named/chroot/var/named/dynamic
5、/etc/named.conf bind chrootディレクトリへのコピー

コードのコピー

[root@centos7 ~]# cp -p /etc/named.conf /var/named/chroot/etc/named.conf

6、/etc/named.confでbindを構成します。

named.confファイルの最後にexampleを追加します。localドメイン情報、転送ドメイン(Forward Zone)と逆ドメイン(Reverse Zone)の作成(LCTT訳注:example.localは実際に有効なインターネットドメイン名ではなく、通常ローカルテストに使用されるドメイン名です。権威あるDNS解析が必要な場合は、ここに示すようにドメイン名を構成解析できます。):

コードのコピー [root@centos7 ~]# vi /var/named/chroot/etc/named.conf
-

..

..
zone "example.local" {
type master; file "example.local.zone";
};

zone "0.168.192.in-addr.arpa" IN {

type master;

file "192.168.0.zone"; };
..

ソース元URL:https://dopubox.com/article/p/a1d93f2364342ff6

其他工具
  • 字符计数 TikTok 下载 抖音下载 BASE64 Base64 转图片 图片转 Base64 URL 编码 JavaScript 时间戳 Unicode 转换器 JSON 格式化 修改扩展名 制作列表 CSS 优化器 MD5 加密 随机生成器 图像压缩 二维码生成器 二维码识别器 壁纸预览 图片 EXIF 血型遗传 服装尺码
  • 民藝・イズ・ビューティフル。 日本文化と黒人文化が融合する「アフロ民藝」とは?
    2024-05-30

    藤井聡太八冠が勝ち、最終局へ 将棋叡王戦で2勝2敗
    2024-05-31

    杉真理×和田唱がビートルズをとことん語る!NHK-FMの人気番組「ディスカバー・ビートルズ」がオンライン講座として復活!
    2024-06-02

    森トラストが平安女学院から有栖川宮旧邸を取得…今度の活用は京都市とも引き続き協議
    2024-06-01

    日本の「木」の文化を家具を通して世界へ【ミラノデザインウィーク】
    2024-06-01

    声優の増山江威子さん死去
    2024-06-03

    ニコライ・バーグマンが手がける北欧のジュエリーブランド〈フローラダニカ〉旗艦店が南青山にオープン。
    2024-06-03

    ジャスパー・モリソンの名言「…が「普通」のものより役にたつことはない。」【本と名言365】
    2024-06-03

    福島県沖地震で解体 老舗文具店の新ビルが開店 イベントスペースも
    2024-06-04

    「企画展 歌と物語の絵 ―雅やかなやまと絵の世界」(泉屋博古館東京)開幕レポート。歌、物語、絵画が織りなす芸術世界へ
    2024-06-04

    「三島喜美代―未来への記憶」(練馬区美術館)開幕レポート。最大規模のインスタレーションも
    2024-06-05

    「ART OSAKA 2024」が7月18日より開幕。近代建築と現代美術のコラボレーションにも注目
    2024-06-04

    性被害者支援の法人設立 スマイル社
    2024-06-04

    3日間限定発売! 名作パントンチェアが新たな魅力を纏った限定カラーで登場。
    2024-06-05

    「再会長江」北京で特別上映 竹内監督のトークイベントも
    2024-06-04

    岡田将生の初ブランド「IN MY DEN」始動、第1弾グッズの受注販売がスタート
    2024-06-06

    「art stage OSAKA 2024」が9月に開催。大阪・関西万博への機運も醸成
    2024-06-05

    佐渡金山、世界遺産登録に向け「追加情報の提出」求められる
    2024-06-06

    もしあの時に戻れたら…歌人・穂村弘が話題書『迷子手帳』で明かす、今も忘れられない「失敗」
    2024-06-07

    umami.is をおすすめする理由
    2025-07-04

    ©  Dopu Box
    💛