老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Solaris10下DNS服務器安全攻略

發布時間:  2012/8/13 9:38:50
 DNS服務器是為了網絡上的主機提供域名解析的服務的服務器。Solaris10雖然自帶了BIND9.2.4版本,但它并不是Sun公司的產品,InternetSoftwareConsortium負責BIND軟件的更新,我們應當到www.isc.org網站下載最新版本的BIND軟件,因為新的版本的軟件可以防止某些漏洞。

下面我們來介紹如何配置DNS服務器。

一、從源代碼安裝配置DNS服務器

(1)為了下載最新的BIND軟件,我們到http://www.isc.org/products/BIND/下載,本例子下載的是bind-9.3.2.tar.gz。

(2)將下載的軟件放到系統中的某個目錄下,本例中放在usr/local/src目錄下。

#cdusr/local/src

#wgethttp://ftp.isc.org/isc/bind9/9.3.2/bind-9.3.2.tar.gz

#cpbind-9.3.2.tar.gz..

#cd..

#gzip-dbind-9.3.2.tar.gz

#tar-vxfbind-9.3.2.tar

#rmbind-9.3.2.tar

#cdbind-9.3.2

#./configure

#make

#makeinstall

#cd/usr/sbin

(3)生成的可執行文件位于/usr/local/sbin目錄下。最重要的可執行文件為named和rndc。

#/usr/local/sbin/rndc-confgen>/etc/rndc.conf

#cat/etc/rndc.conf

輸出為:

#Startofrndc.conf

key"rndc-key"...{

algorithmhmac-md5;

secret"y9xvvfQjdWv9f/Fo7wquBg==";

};

options...{

default-key"rndc-key";

default-server127.0.0.1;

default-port953;

};

#Endofrndc.conf

#Usewiththefollowinginnamed.conf,adjustingtheallowlistasneeded:

#key"rndc-key"...{

#algorithmhmac-md5;

#secret"y9xvvfQjdWv9f/Fo7wquBg==";

#};

#controls...{

#inet127.0.0.1port953

#allow...{127.0.0.1;}keys...{"rndc-key";};

#};

#Endofnamed.conf

(9)創建rndc.key文件。將rndc.conf文件中注釋部分拷貝生成如下文件:

#vi/etc/rndc.key

key"rndc-key"...{

algorithmhmac-md5;

secret"y9xvvfQjdWv9f/Fo7wquBg==";

};

controls...{

inet127.0.0.1port953\

allow...{127.0.0.1;}keys...{"rndc-key";};\

};

檢查rndc是否正常工作:

#/usr/local/sbin/named-g

Jan1111:56:45.075startingBIND9.2.3-g

Jan1111:56:45.076using1CPU

Jan1111:56:45.079loadingconfigurationfrom'/etc/named.conf'

......

#/usr/local/sbin/rndcstatus

(10)編輯named.conf配置文件。

#vi/etc/named.conf

第一段的內容如下:

//generatedbynamed-bootconf.pl

options...{

directory"/var/named";

/**//*

*Ifthereisafirewallbetweenyouandnameserversyouwant

*totalkto,youmightneedtouncommentthequery-source

*directivebelow.PreviousversionsofBINDalwaysasked

*portbydefault.

*/

//query-sourceaddress*port53;

};

上面的部分是在這個文件開頭的options設定的,首先用directory指定了named的資源記錄(RR-ResourceRecord文件目錄所在位置為:“/var/named”。也就是說,它會到這個目錄下面尋找DNS記錄文件)。所以,我們在后面部分所指定的文件,就無須使用絕對路徑了,但它們一定要放在這個目錄下面。

那一段被注釋文字,如果你仔細閱讀一下,它大致意思是如果你要設定的DNS服務器和client之間隔著防火墻的話,要將“//query-sourceaddress*port53;”前面的注解符號“//”拿掉(當然,也必須要設定好你的火墻)。不過,這只對早期的版本有影響,而在bind8.1之后則無須擔心這個設定。接下來再讓我們看下一段句子:

//

//acachingonlynameserverconfig

//

zone"."IN...{

typehint;

file"named.root";

};

通過這幾行語句,我們為named定義了DNS系統中的根區域“.”(rootzone)的設定,同時它是一個internet(IN)的區域類別。這里還指定了rootzone的服務器種類(type)為“hint”(也只有這個zone會使用這樣的種類)。最后,用file指定這個區域記錄文件為:“named.root”,也就是“/var/named/named.root”文件。在rootzone后面,你應該還會看到如下這兩段:

zone"localhost"IN...{

typemaster;

file"localhost.zone";

allow-update...{none;};

};

zone"0.0.127.in-addr.arpa"IN...{

typemaster;

file"named.local";

allow-update...{none;};

};

這里是定義出關于本機名稱的DNS解釋:第一個zone是localhost的正解zone,其服務器種類是master,記錄檔名稱是localhost.zone(在/var/named目錄下面),但這個zone不允許客戶主機(或服務器)自行更新DNS的記錄。而第二個zone則是本機區域的反向解析zone。

再看下面的兩段,這兩段是cjh.com域的正向和反向解析。

zone"cjh.com"IN...{//新加cjh.com的域

typemaster;

file"cjh.com.zone";

allow-update...{none;};

};

zone"9.168.192.in-addr.arpa"IN...{//新加域的反向解析

typemaster;

file"named.192.168.9";

allow-update...{none;};

};

最后一行是bind9.x版本的新功能,用來進行區域轉移或DNS更新所用的加密處理。

include"/etc/rndc.key";

(11)創建/var/named目錄。

#mkdir/var/named

#cd/var/named

(12)匿名登錄到ftp站點FTP.RS.INTERNIC.NET,獲取/domain目錄下的named.root文件,將該文件置于/var/named目錄下。


本文出自:億恩科技【www.ypdoo.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    黄色福利片| 青青青草影院 | 亚洲 国产精品 日韩| 久久国产精品自线拍免费| 美女免费精品高清毛片在线视| 国产一区二区精品久久91| 国产不卡在线播放| 免费国产在线观看| 欧美另类videosbestsex| 九九热精品免费观看| 成人免费网站久久久| 亚欧成人毛片一区二区三区四区| 九九国产| 精品久久久久久中文字幕一区| 久久精品店| 四虎影视久久久| 黄视频网站免费| 欧美激情影院| 久久国产精品自由自在| 免费国产在线观看不卡| 四虎影视久久久免费| 99久久精品国产免费| 免费毛片播放| 欧美日本免费| 九九精品影院| 精品久久久久久免费影院| 一级女性全黄久久生活片| 国产一区二区精品久| 国产91精品一区| 一本伊大人香蕉高清在线观看| 国产原创中文字幕| 国产亚洲精品aaa大片| 国产美女在线一区二区三区| 二级特黄绝大片免费视频大片| 日本伦理片网站| 欧美a级v片不卡在线观看| 国产91精品一区| 精品视频免费看| 精品国产一区二区三区久久久蜜臀| 超级乱淫黄漫画免费| 99热精品在线| 免费一级片网站| 91麻豆精品国产自产在线观看一区 | 天天做人人爱夜夜爽2020毛片| 99热精品在线| 99久久精品费精品国产一区二区| 91麻豆tv| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产激情一区二区三区| 精品在线观看一区| 91麻豆国产福利精品| 国产原创中文字幕| 日韩中文字幕一区二区不卡| 尤物视频网站在线| 久久国产精品只做精品| 国产伦精品一区二区三区无广告| 精品久久久久久中文字幕2017| 国产国语对白一级毛片| 国产一区二区福利久久| 精品视频在线看 | 欧美大片a一级毛片视频| 精品视频在线观看免费| 国产美女在线一区二区三区| 国产不卡在线观看| 国产亚洲精品成人a在线| 一a一级片| 久久99中文字幕久久| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 欧美一级视频免费观看| 99久久精品国产麻豆| 欧美日本免费| 四虎影视久久久| 日韩免费在线视频| 国产一级生活片| 国产国语对白一级毛片| 美国一区二区三区| 国产综合成人观看在线| 免费一级片在线| 久久成人亚洲| 青青久久精品国产免费看| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 亚久久伊人精品青青草原2020| 日韩综合| 亚洲 欧美 成人日韩| 美女免费毛片| 黄视频网站在线免费观看| 一级女性全黄久久生活片| 亚洲 欧美 成人日韩| 国产a免费观看| 国产精品自拍亚洲| 成人a大片高清在线观看| 精品美女| 日韩免费在线视频| 亚州视频一区二区| 久久国产影院| 午夜激情视频在线播放| 韩国毛片| 久草免费资源| 午夜在线影院| 国产91精品一区| 欧美激情一区二区三区视频高清| 国产网站免费在线观看| 欧美1区| 国产一区二区精品久久91| 国产成人啪精品| 欧美一级视频免费观看| 午夜精品国产自在现线拍| 欧美a级片视频| 国产一区二区高清视频| 日本在线不卡免费视频一区| 尤物视频网站在线| 午夜欧美成人久久久久久| 国产a网| 可以免费看污视频的网站| 欧美另类videosbestsex视频 | 中文字幕一区二区三区 精品| 九九干| 在线观看导航| 亚洲wwwwww| 欧美a级v片不卡在线观看| 999精品影视在线观看| 日韩av东京社区男人的天堂| 国产网站免费视频| 韩国三级香港三级日本三级la| 91麻豆国产| 你懂的福利视频| 一级女性全黄生活片免费| 精品毛片视频| 精品视频一区二区三区免费| 国产视频一区二区三区四区| 美女免费精品视频在线观看| 九九免费高清在线观看视频| 天天做日日爱| 亚洲天堂免费| 亚洲wwwwww| 欧美1区| 韩国三级视频网站| 亚欧乱色一区二区三区| 91麻豆精品国产综合久久久| 成人免费网站久久久| 日本伦理网站| 九九精品久久久久久久久| 久久99青青久久99久久| 精品视频在线观看免费| 日本在线www| 欧美激情中文字幕一区二区| 日韩在线观看视频免费| 一级毛片视频免费| 日本伦理黄色大片在线观看网站| 99色吧| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产一区二区精品在线观看| 国产成人女人在线视频观看| 色综合久久天天综合绕观看| 成人a大片在线观看| 欧美a级成人淫片免费看| 成人a大片高清在线观看| 色综合久久天天综合观看| 精品视频在线观看视频免费视频 | 欧美爱爱动态| 日韩在线观看免费| 深夜做爰性大片中文| 成人在激情在线视频| 久久久成人网| 成人a大片在线观看| 免费国产在线观看不卡| 国产视频网站在线观看| 国产激情一区二区三区| 精品国产香蕉在线播出 | 午夜家庭影院| 久久国产精品永久免费网站| 国产精品自拍在线观看| 成人影院久久久久久影院| 日本特黄特色aa大片免费| 欧美激情一区二区三区视频高清| 精品视频在线观看一区二区| 四虎影视久久久| 精品国产一区二区三区国产馆| 国产不卡在线观看| 亚洲www美色| 国产麻豆精品免费密入口| 日韩中文字幕在线亚洲一区| 国产伦久视频免费观看 视频| 精品国产一区二区三区国产馆| 国产一区二区精品| 成人免费观看视频| 成人a级高清视频在线观看| 精品国产一区二区三区精东影业| 日本在线www| 亚洲 国产精品 日韩| 国产视频一区二区在线播放| 国产亚洲精品成人a在线| 成人影院一区二区三区| 日韩在线观看视频黄| 久久国产精品永久免费网站| 天天色成人| 国产麻豆精品免费视频| 国产一区二区精品久久91| 国产91精品一区| 国产伦精品一区二区三区在线观看|