Ինչպես տեղադրել Bind

Բովանդակություն:

Ինչպես տեղադրել Bind
Ինչպես տեղադրել Bind

Video: Ինչպես տեղադրել Bind

Video: Ինչպես տեղադրել Bind
Video: Вяжем красивую нарядную женскую кофточку из пряжи Фловерс с люрексом крючком. Часть 1. 2024, Նոյեմբեր
Anonim

Bind- ը DNS սերվերի ամենատարածված և բաց աղբյուրի ներդրումն է, որը լուծում է DNS անունը IP հասցեով և հակառակը: Այս համակարգը ստեղծվել է ուսանողների կողմից:

Ինչպես տեղադրել bind
Ինչպես տեղադրել bind

Դա անհրաժեշտ է

  • - համակարգիչ;
  • - Համացանց.

Հրահանգներ

Քայլ 1

Կազմաձևեք կապը ՝ ծառայելու համար միայն ձեր սեփական տիրույթները ՝ առանց այն DNS պահված ռեժիմում օգտագործելու հնարավորության: Դա արվում է, քանի որ տվյալների կենտրոնների մեծ մասն ունեն իրենց սեփական DNS սերվերը: Ստուգեք ձեր համակարգում հետևյալ փաթեթների առկայությունը. Bind, bind-chroot ՝ bind տեղադրելու համար: Դա անելու համար օգտագործեք հրամանը

$ rpm -q պարտատոմս

bind-9.2.4-24. EL4

$ rpm -q bind-chroot

bind-chroot-9.2.4-24. EL4.

Քայլ 2

Տեղադրեք երկրորդ փաթեթը `ձեր սերվերը հակերությունից ավելի անվտանգ դարձնելու համար, այն թույլ է տալիս մեկուսացնել կապը համակարգի մնացած մասերից: Այս փաթեթը տեղադրելուց հետո bind- ի կողմից օգտագործված բոլոր ֆայլերը կտեղափոխվեն / var / անունով / chroot / պանակ: Մի փոխեք ուղիները կազմաձևող ֆայլերում:

Քայլ 3

Նշեք, երբ կապը կարգավորելիս օգտագործեք ընթացիկ ժամանակի տեղեկատվությունը, այնպես որ փոխարինեք var / named / chroot / etc / localtime ձեր ժամային գոտու տեղեկատվությամբ: Դա ֆայլն է, որը պետք է փոխարինվի, քանի որ այլ ֆայլի խորհրդանշական հղումը չի աշխատի chroot ռեժիմում: Հաջորդը, կազմաձևեք var / անունով / chroot / etc / rndc.key ֆայլը ՝ bind գործարկման համար: Այս ֆայլը պարունակում է rndc ծրագրի թույլտվության բանալին, որը վերահսկում է կապող սերվերը և ցուցադրում է հիթերի վիճակագրությունը:

Քայլ 4

Ստեղծեք տող # dnssec-keygen -a HMAC-MD5 -b 128 -n USER rndckey- ում, այս հրամանը կստեղծի երկու ֆայլ ընթացիկ թղթապանակում: Մասնավոր ֆայլում բանալին կհայտնվի PBpLBGUy6QRdCnUMwv9dxw == երրորդ տողում: Ստեղծեք նոր ֆայլ, անվանեք այն rndc.key, տեղադրեք «rndckey» բանալին {; ալգորիթմ hmac-md5; գաղտնի «PBpLBGUy6QRdCnUMwv9dxw ==»:

Քայլ 5

Ստեղծեք name.com ֆայլ, որը պարունակում է հետևյալ բանալին.

ընտրանքներ {

գրացուցակ "/ var / անունով";

թափել ֆայլը "/var/named/data/cache_dump.db";

վիճակագրություն-ֆայլ "/var/named/data/named_stats.txt";

ունկնդրում {127.0.0.1; };

տարբերակը «անհայտ»;

թույլ տալ-հետադարձ {ոչ; };

թույլատրել հարցում {ցանկացած; };

};

Փոխեք ip- ը ֆայլում ձեր ուզածով: Հաստատեք, որ կապի կազմաձևը ճիշտ է դրվել ՝ օգտագործելով # names-checkconf /var/named/chroot/etc/named.conf հրամանը:

Խորհուրդ ենք տալիս: