国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務器 > Win服務器 > 正文

配置一個安全的chroot DNS(3)

2024-09-10 00:02:59
字體:
來源:轉載
供稿:網友
首先是named.root的建立

  dig @a.root-servers.net . ns > /chroot/named/conf/named.root #這是在redhat下的用法,因為天緣所用的solaris默認(我用的2.6)沒有dig命令,所以在solaris下我們用

cd /chroot/named/conf
ftp ftp://ftp.rs.internic.net/domain/named.root
接著是named.local

;
;named.local
;
$TTL  86400

@    IN SOA  @ root (
            42       ; 版本
            3H       ; 刷新時間3小時
            15M       ; 重試時間15分鐘
            1W       ; 最大期限一周
            1D )      ; 最小TTL一天     IN NS    @
    IN A     127.0.0.1

接著是named.127.0.0

;
; named.127.0.0
;
$TTL  86400
@    IN   SOA   localhost. root.localhost. ( ;這里的root.localost其實是root@localhost,在DNS設置中,將@用.代替
              1 ; 版本
              28800   ; 刷新,這里和下面的特意以分鐘為單位,和上面的寫法不同,就當多舉個例子吧
              14400   ; 重試
              3600000  ; 最大期限
              86400 )  ; 最小TTL
    IN   NS   localhost.
1    IN   PTR   localhost.

  4、設置權限

  其實這一步,才是我們作任何chroot 服務真正精華的地方。如何把權限劃分得準確,不至于無法執行服務,也不能大到會威脅到其他程序的安全,實在是一個需要仔細考慮的問題。

  a.由于我們的目的是達到讓bind程序以named用戶身份運行,所以必須讓它具有讀配置,無寫配置文件的權限,而且最好其他程序也不能改變我們的配置文件,只有root能改,named用戶能讀。為了滿足這個要求的,自然就想到把文件的擁有者改為root,組用戶設置為named,然后再慢慢仔細劃分權限。

  cd /chroot/named

  chown

主站蜘蛛池模板: 高陵县| 寿光市| 灵武市| 赫章县| 分宜县| 广安市| 安庆市| 涿鹿县| 建阳市| 衢州市| 宁陕县| 沙雅县| 博爱县| 修水县| 华坪县| 寿宁县| 开阳县| 察哈| 永修县| 同心县| 六安市| 思南县| 施甸县| 鲜城| 汪清县| 界首市| 满城县| 杭锦旗| 北宁市| 揭阳市| 苍梧县| 台州市| 朝阳区| 长武县| 军事| 云浮市| 云浮市| 德格县| 彰化市| 双江| 封丘县|