2009年11月23日

Bind Server (1) -- 安裝

DNS已經被廣泛應用在網路上,所以目前是一個相當重要的Server,架設網站尤其要小心,如果被hack,甚至連個人資料都不保,比方說hack可以竄改DNS Server將本來要連到某銀行的網站連結到他自己的,即使相同的Name也不可信,因為後面的IP可能被改過了
安裝dns需要安裝bind跟bind-chroot套件,目前chroot已經慢慢成為一趨勢,如果不幸被hack,可以減低傷害,因為server將被限制在chroot的目錄下
在fedora上安裝完畢之後要修改/etc/sysconfig/named,在最後加入
ROOTDIR=/var/named/chroot

表示將原本在/etc跟/var下的路徑改變到ROOTDIR下,變成
/var/named/chroot/etc/named.conf
/var/named/chroot/var/named/zone_file1
/var/named/chroot/var/run/named/…

可以確定
/etc/init.d/named start
確定啟動
netstat –nutlp
尋找port number 53 & named process
確定啟動成功
tail –n 15 /var/log/messages | grep named
在最後一行會看到一個running

使用nslookup,將server設定為localhost,嘗試著去query看看,如果可以的話應該沒有問題

沒有留言: