• 在线工具
  • - 计算器
    • 字符计数
  • - 下载
    • TikTok 下载
    • 抖音下载
  • - 网络工具
    • BASE64
    • Base64 转图片
    • 图片转 Base64
    • URL 编码
    • JavaScript
    • 时间戳
    • Unicode 转换器
    • JSON 格式化
    • 修改扩展名
    • 制作列表
    • CSS 优化器
  • - 加密工具
    • MD5 加密
    • 随机生成器
  • - 图像工具
    • 图像压缩
    • 二维码生成器
    • 二维码识别器
    • 壁纸预览
    • 图片 EXIF
  • - 信息表
    • 血型遗传
    • 服装尺码
    • app.tool_clock
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
CentOS上でChrootのBind DNSサーバを構築する方法
2022-01-19

BIND(BerkeleyインターネットName Daemon)はNAMEDとも呼ばれ、現在インターネット上で最も広く使われているDNSサーバプログラムである。この記事では、chroot刑務所でBINDを実行する方法について説明します。これにより、ファイルシステムの「刑務所」以外の部分にアクセスできません。

たとえば、この記事ではBINDの実行ルートディレクトリを/var/named/chroot/に変更します。もちろん、BINDにとって、このディレクトリは/(ルートディレクトリ)です。「jail」(以下同)は、プログラムが所定の領域以外のリソースにアクセスできないようにするソフトウェアメカニズムです。同様に、セキュリティを強化するため(LCTT訳注:chroot「監獄」、いわゆる「監獄」とは、chrootメカニズムによってプロセスが見えるルートディレクトリを変更し、あるプロセスを指定されたディレクトリに制限し、そのプロセスがそのディレクトリとそのサブディレクトリのファイルのみを操作することを保証し、サーバ全体の安全を保証することを意味する)。Bind Chroot DNSサーバのデフォルトの「監獄」は/var/named/chrootです。

1、Bind Chroot DNSサーバーのインストール コードのコピー
[root@centos7 ~]# yum install bind-chroot bind -y
2、bind関連ファイルをコピーし、bind chroot環境を準備する コードのコピー
[root@centos7 ~]# cp -R /usr/share/doc/bind-*/sample/var/named/* /var/named/chroot/var/named/
3、bind chrootのディレクトリに関連ファイルを作成する コードのコピー
[root@centos7 ~]# touch /var/named/chroot/var/named/data/cache_dump.db
[root@centos7 ~]# touch /var/named/chroot/var/named/data/named_stats.txt [root@centos7 ~]# touch /var/named/chroot/var/named/data/named_mem_stats.txt
[root@centos7 ~]# touch /var/named/chroot/var/named/data/named.run
[root@centos7 ~]# mkdir /var/named/chroot/var/named/dynamic [root@centos7 ~]# touch /var/named/chroot/var/named/dynamic/managed-keys.bind
4、Bindロックファイルを書き込み可能にする
コードのコピー

[root@centos7 ~]# chmod -R 777 /var/named/chroot/var/named/data

[root@centos7 ~]# chmod -R 777 /var/named/chroot/var/named/dynamic
5、/etc/named.conf bind chrootディレクトリへのコピー

コードのコピー

[root@centos7 ~]# cp -p /etc/named.conf /var/named/chroot/etc/named.conf

6、/etc/named.confでbindを構成します。

named.confファイルの最後にexampleを追加します。localドメイン情報、転送ドメイン(Forward Zone)と逆ドメイン(Reverse Zone)の作成(LCTT訳注:example.localは実際に有効なインターネットドメイン名ではなく、通常ローカルテストに使用されるドメイン名です。権威あるDNS解析が必要な場合は、ここに示すようにドメイン名を構成解析できます。):

コードのコピー [root@centos7 ~]# vi /var/named/chroot/etc/named.conf
-

..

..
zone "example.local" {
type master; file "example.local.zone";
};

zone "0.168.192.in-addr.arpa" IN {

type master;

file "192.168.0.zone"; };
..

ソース元URL:https://dopubox.com/article/p/a1d93f2364342ff6

其他工具
  • 字符计数 TikTok 下载 抖音下载 BASE64 Base64 转图片 图片转 Base64 URL 编码 JavaScript 时间戳 Unicode 转换器 JSON 格式化 修改扩展名 制作列表 CSS 优化器 MD5 加密 随机生成器 图像压缩 二维码生成器 二维码识别器 壁纸预览 图片 EXIF 血型遗传 服装尺码 app.tool_clock
  • 囲碁、一力遼本因坊が初防衛 余正麒破り三冠堅持
    2024-05-30

    【6月1日~2日】週末必見の“アート&デザイン”まとめ!
    2024-06-01

    吉田南さん、バイオリン部門6位 エリザベート音楽コン、奈良出身
    2024-06-01

    ビルケンシュトック、創業から250年の歴史を振り返る2冊を出版
    2024-06-01

    【大河ドラマ「光る君へ」本日第22話】紫式部と清少納言は「顔を合わせていなかった」?
    2024-06-01

    声優の増山江威子さん死去
    2024-06-03

    レイモンド・ローウィの名言「優れたインダストリアルデザインは、…」【本と名言365】
    2024-06-04

    2025年春に「直島新美術館」が誕生。既存の活動から新しい価値創造を目指す
    2024-06-04

    アートフェア東京、次回は2025年3月に開催決定
    2024-06-04

    「犬派?猫派?」(山種美術館)開幕レポート。初公開から名作まで勢揃い
    2024-06-04

    石川九楊の個展「石川九楊大全」が上野の森美術館で2ヶ月連続開催へ
    2024-06-05

    「台北當代2024」開幕レポート。「台湾マーケットのニーズに応えるプラットフォームに」
    2024-06-04

    謎多き家形埴輪 「考古学の空白」に挑む橿考研ベテラン研究員、念願の特別展開催中
    2024-06-04

    性被害者支援の法人設立 スマイル社
    2024-06-04

    「避難いただけるほうが一安心」珠洲で激しい揺れに耐えた仏像、奈良博で縁つなぐ
    2024-06-04

    沙に囲まれた残酷な世界が私たちの社会を浮かび上がらせる。期待の作家が令和の世に送り出す、新たな青春のバイブル!
    2024-06-06

    古今東西 かしゆか商店【つづら】
    2024-06-05

    ご当地体操「いちょう体操」に小学生の指導委員が誕生 「体がのびやかに動く」
    2024-06-06

    宗教2世のドラマが受賞 第50回放送文化基金賞
    2024-06-06

    「Osaka Art & Design 2024」(大阪市内)開幕レポート。何気ない日常のなかで多様なカルチャーに触れる
    2024-06-06

    ©  Dopu Box
    💛