Bind ( Berkeley Internet Name Domain ) ist der Name -Server-Software von den meisten Varianten von Linux und Unix eingesetzt. Bind ist historisch für seine Sicherheitsprobleme bekannt und sollte regelmäßig aktualisiert werden , um sicherzustellen, dass alle bekannten Schwachstellen in der Version , die auf Ihrem System angesprochen werden. BIND 9, die viel strenger bei der Durchsetzung von Standards ist und nicht ignorieren Konfigurationsfehler , ist mit ein paar Einschränkungen eingesetzt und benötigen Behandlung von Fragen , dass die bisherigen , mehr zu vergeben Versionen von Bind erlaubt. Things You
Linux /Unix-Server
Texteditor
Netzwerkverbindung
brauchen anzeigen Weitere Anweisungen
1
Installieren Sie die Produktions-Release -Version von Bind mit dem entsprechenden Paketmanager für Ihre Version der Linux -oder Unix- Betriebssystem. Zum Beispiel für BSD Aromen, die " pkg_add bind9- 9.8. , 0," und für andere, "apt -get install bind9- 9.8.0 . "
2
Wechseln in das Installationsverzeichnis Verzeichnis von bind 9 mit dem Befehl " cd /usr /ports /net /bind" und führen Sie den Befehl "make install ", gefolgt von " Aufguss ".
3
Führen Sie den Befehl " rndc - confgen -a ", um einen geheimen Schlüssel für den Remote- Name -Daemon Steuerungsprogramm rndc erstellen. Wenn der Befehl abgeschlossen ist, erhalten Sie die Datei rndc.key im Verzeichnis /usr /local /etc-Verzeichnis zu finden.
4
Kopieren Sie die Datei /usr /local /etc /rndc.key nach /usr /local /etc /rndc.conf und mit Ihrem Texteditor zum Bearbeiten öffnen
5
Fügen Sie die folgenden Optionen, um zu Beginn des neu geschaffenen rndc.conf : .
options {
default- Server localhost ;
default- key " rndc -key" ;
};
Beachten Sie, wenn Sie nicht mit IPv6 , entfernen Sie die Zeile, die mit ":: 1" in Ihrer /etc /hosts-Datei , um zu verhindern andernfalls mit " connection refused ", wenn Sie rndc "default -server localhost "; . im rndc.conf
< br > 6
Konfigurieren named.conf durch Öffnen /usr /local /etc /named.conf zum Bearbeiten und Hinzufügen der folgenden Kontrollen und Kernaussage :
controls {
inet 127.0.0.1 allow { localhost ;} keys { " rndc -key" ; };
};
include " /usr /local /etc /rndc.key ";
7
ändern Sie die Berechtigungen des Verzeichnisses /usr /local /etc /rndc.conf und /usr /local /etc /rndc.key Dateien indem Sie die folgenden Befehle ein:
" chmod 600 /usr /local /etc /rndc.conf /usr /local /etc /rndc.key "
und Bilder
" chown root: root /usr /local /etc /rndc.conf /usr /local /etc /rndc.key "
8
Starten Sie Ihr System zu holen die neuen Bind Service.