• 온라인 도구
  • - 계산기
    • 문자 수
  • - 다운로드
    • TikTok 다운로드
    • DouYin 다운로드
  • - 웹 도구
    • BASE64
    • Base64→이미지
    • 이미지→Base64
    • URL 인코딩
    • JavaScript
    • 타임스탬프
    • 유니코드 변환기
    • JSON 형식
    • 확장자 수정
    • 목록 만들기
    • CSS 최적화
  • - 암호화 도구
    • MD5 암호화
    • 랜덤 생성기
  • - 이미지 도구
    • 이미지 압축
    • QR 코드 생성기
    • QR 코드 리더
    • 배경 화면 미리보기
    • 이미지 EXIF
  • - 정보 시트
    • 혈액형 유전
    • 의류 사이즈
    • app.tool_clock
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
CentOS上でChrootのBind DNSサーバを構築する方法
2022-01-19

BIND(BerkeleyインターネットName Daemon)はNAMEDとも呼ばれ、現在インターネット上で最も広く使われているDNSサーバプログラムである。この記事では、chroot刑務所でBINDを実行する方法について説明します。これにより、ファイルシステムの「刑務所」以外の部分にアクセスできません。

たとえば、この記事ではBINDの実行ルートディレクトリを/var/named/chroot/に変更します。もちろん、BINDにとって、このディレクトリは/(ルートディレクトリ)です。「jail」(以下同)は、プログラムが所定の領域以外のリソースにアクセスできないようにするソフトウェアメカニズムです。同様に、セキュリティを強化するため(LCTT訳注:chroot「監獄」、いわゆる「監獄」とは、chrootメカニズムによってプロセスが見えるルートディレクトリを変更し、あるプロセスを指定されたディレクトリに制限し、そのプロセスがそのディレクトリとそのサブディレクトリのファイルのみを操作することを保証し、サーバ全体の安全を保証することを意味する)。Bind Chroot DNSサーバのデフォルトの「監獄」は/var/named/chrootです。

1、Bind Chroot DNSサーバーのインストール コードのコピー
[root@centos7 ~]# yum install bind-chroot bind -y
2、bind関連ファイルをコピーし、bind chroot環境を準備する コードのコピー
[root@centos7 ~]# cp -R /usr/share/doc/bind-*/sample/var/named/* /var/named/chroot/var/named/
3、bind chrootのディレクトリに関連ファイルを作成する コードのコピー
[root@centos7 ~]# touch /var/named/chroot/var/named/data/cache_dump.db
[root@centos7 ~]# touch /var/named/chroot/var/named/data/named_stats.txt [root@centos7 ~]# touch /var/named/chroot/var/named/data/named_mem_stats.txt
[root@centos7 ~]# touch /var/named/chroot/var/named/data/named.run
[root@centos7 ~]# mkdir /var/named/chroot/var/named/dynamic [root@centos7 ~]# touch /var/named/chroot/var/named/dynamic/managed-keys.bind
4、Bindロックファイルを書き込み可能にする
コードのコピー

[root@centos7 ~]# chmod -R 777 /var/named/chroot/var/named/data

[root@centos7 ~]# chmod -R 777 /var/named/chroot/var/named/dynamic
5、/etc/named.conf bind chrootディレクトリへのコピー

コードのコピー

[root@centos7 ~]# cp -p /etc/named.conf /var/named/chroot/etc/named.conf

6、/etc/named.confでbindを構成します。

named.confファイルの最後にexampleを追加します。localドメイン情報、転送ドメイン(Forward Zone)と逆ドメイン(Reverse Zone)の作成(LCTT訳注:example.localは実際に有効なインターネットドメイン名ではなく、通常ローカルテストに使用されるドメイン名です。権威あるDNS解析が必要な場合は、ここに示すようにドメイン名を構成解析できます。):

コードのコピー [root@centos7 ~]# vi /var/named/chroot/etc/named.conf
-

..

..
zone "example.local" {
type master; file "example.local.zone";
};

zone "0.168.192.in-addr.arpa" IN {

type master;

file "192.168.0.zone"; };
..

ソース元URL:https://dopubox.com/article/p/a1d93f2364342ff6

기타 도구
  • 문자 수 TikTok 다운로드 DouYin 다운로드 BASE64 Base64→이미지 이미지→Base64 URL 인코딩 JavaScript 타임스탬프 유니코드 변환기 JSON 형식 확장자 수정 목록 만들기 CSS 최적화 MD5 암호화 랜덤 생성기 이미지 압축 QR 코드 생성기 QR 코드 리더 배경 화면 미리보기 이미지 EXIF 혈액형 유전 의류 사이즈 app.tool_clock
  • むのたけじ賞、名称変更 「生前に障害者差別発言」
    2024-05-31

    「ねこクラゲ」被告、脱税認める 原稿優先で申告せず、福岡地裁
    2024-05-31

    韓国HYBE傘下の代表続投 和解望む意向
    2024-05-31

    “家形埴輪”大集合、総選挙も 「住宅展示場の気分で」、奈良
    2024-06-01

    ビルケンシュトック、創業から250年の歴史を振り返る2冊を出版
    2024-06-01

    富士山麓のダイナミックな食材を味わう“奥・山梨”のガストロノミー〈Restaurant SAI 燊〉。
    2024-06-01

    テレ東が警察密着番組の担当者らを懲戒処分
    2024-06-03

    アルテミス計画&天の川銀河! 大人も学んで楽しめる「大人レゴ」最新ラインナップは”宇宙”がテーマ!
    2024-06-03

    「ゲバルト」展が東京日仏学院などで開催。反暴力的反応とその美的様式を探る
    2024-06-05

    「KOGEI Art Fair Kanazawa 2024」開催決定
    2024-06-04

    謎多き家形埴輪 「考古学の空白」に挑む橿考研ベテラン研究員、念願の特別展開催中
    2024-06-04

    夜の美術館を楽しめる「サマーナイトミュージアム2024」が開催。東京都現代美術館、東京都庭園美術館などで入場料割引も
    2024-06-04

    「避難いただけるほうが一安心」珠洲で激しい揺れに耐えた仏像、奈良博で縁つなぐ
    2024-06-04

    「VOCA展」に関するハラスメント防止のためのガイドラインが制定
    2024-06-05

    島左近の墓、京都の寺で発掘調査 三成の腹心、関ケ原後も生存?
    2024-06-05

    「安全だと誰も言わない万博」爆発事故で教職員組合 大阪府に子供無料招待中止申し入れ
    2024-06-04

    沙に囲まれた残酷な世界が私たちの社会を浮かび上がらせる。期待の作家が令和の世に送り出す、新たな青春のバイブル!
    2024-06-06

    岡田将生の初ブランド「IN MY DEN」始動、第1弾グッズの受注販売がスタート
    2024-06-06

    青森で来年夏に音楽祭 沖澤のどかさんが総監督
    2024-06-06

    パートナーとの強い絆から生まれた、ベンジャミン・ブリテンの代表作【クラシック今日は何の日?】
    2024-06-06

    ©  Dopu Box
    💛