Home Hardware Networking Programmazione Software Domanda Sistemi
Conoscenza Informatica >> networking >> Internet Networking >> .

Come aggiornare a Bind 9

Bind ( Berkeley Internet Name Domain ) è il software server nome usato dalla maggior parte delle versioni di Linux e Unix . Bind è stato storicamente conosciuto per i suoi problemi di sicurezza e deve essere tenuto aggiornato per garantire che tutte le vulnerabilità note sono trattate nella versione in esecuzione sul sistema . BIND 9, che è molto più rigoroso nel far rispettare le norme e di non ignorare gli errori di configurazione , viene distribuito con alcune precisazioni e richiederà affrontare le questioni che le precedenti versioni , più indulgente di Bind ammessi. Cose che ti serviranno
Linux /Unix server di
Text Editor
Connettività di rete
Show More Istruzioni
1

installare la versione di produzione di collegarsi utilizzando il appropriato gestore di pacchetti per la versione del sistema operativo Linux o Unix . Ad esempio , per i sapori BSD , usare il " pkg_add bind9 - 9.8 . , 0 , " e , per gli altri, " apt- get install bind9 - 9.8.0 . "
2

Cambia per l'installazione directory di bIND 9 con il comando "cd /usr /ports /net /bind" ed eseguire il comando " make install " seguito da " rimaneggiamento ".
3

eseguire il comando " rndc - confgen -a " per creare una chiave segreta per il programma remoto demone di nome del controllo , rndc . Quando termina il comando , si trova il file rndc.key nella directory /usr /local /etc .
4

Copiare il file /usr /local /etc /rndc.key a /usr /local /etc /rndc.conf e , usando il vostro editor di testo, aprire per la modifica
5

Aggiungere le seguenti opzioni per l'inizio della nuova creazione rndc.conf : .

options {

predefinito -server localhost;
default- key " rndc - chiave "

;

} ;

Notate che, se non si esegue IPv6 , rimuovere la riga che inizia con " :: 1 " dal vostro file /etc /hosts per impedire rndc di fallire con " connessione rifiutata " quando si utilizza " localhost di default -server ; " . nel file rndc.conf

6

Configurare named.conf con apertura /usr /local /etc /named.conf per la modifica e l'aggiunta dei seguenti controlli e la dichiarazione chiave :
controlli

{

inet 127.0.0.1 permettere { localhost ; } tasti { " rndc - chiave ";} ;

} ;

include " /usr /local /etc /rndc.key " ;
7

Modificare le autorizzazioni della directory /usr /local /etc /rndc.conf e /usr /local /file etc /rndc.key eseguendo i seguenti comandi :

" chmod 600 /usr /local /etc /rndc.conf /usr /local /etc /rndc.key "

e

" chown root : root /usr /local /etc /rndc.conf /usr /local /etc /rndc.key "
8

riavviare il sistema per rendere effettivo il nuovo servizio di Bind .

 

networking © www.354353.com