Nastavljamo sa našom serijom članaka i u ovom ćemo se baviti sljedećim aspektima:
- Instalacija
- Direktorijumi i glavne datoteke
Prije nastavka, preporučujemo da ne prestajete čitati:
Instalacija
U konzoli, kao root korisnik , instaliramo bind9 :
aptitude install bind9
Također trebamo instalirati paket dnsutils , koji sadrži potrebne alate za izvršavanje DNS upita i dijagnosticiranje funkcionalnosti:
aptitude install dnsutils
Ako želite pregledati dokumentaciju koja dolazi u spremištu:
aptitude instalacija bind9-doc
Dokumentacija će biti pohranjena u direktoriju /usr/share/doc/bind9-doc/arm , a indeksna ili datoteka sa sadržajem je Bv9ARM.html . Da biste je otvorili, pokrenite:
firefox / usr / share / doc / bind9-doc / arm / Bv9ARM.html
Kada instaliramo bind9 na Debian, instalira se i bind9utils paket, koji pruža nekoliko vrlo korisnih alata za održavanje funkcionalne BIND instalacije. To uključuje rndc, named-checkconf i named-checkzone . Osim toga, dnsutils paket pruža paket BIND klijentskih programa, uključujući dig i nslookup . Sve ove alate i naredbe koristit ćemo u sljedećim člancima.
Da bismo vidjeli sve programe u svakom paketu, moramo pokrenuti komandu kao root korisnik :
dpkg -L bind9utils dpkg -L dnsutils
Ili idite na Synaptic , potražite paket i pogledajte koje su datoteke instalirane. Posebno one instalirane u folderima /usr/bin ili /usr/sbin.
Ako želimo znati više o tome kako koristiti svaki instalirani alat ili program, moramo izvršiti:
čoveče
Direktorijumi i glavne datoteke
Kada instalirate Debian, kreira se datoteka /etc/resolv.conf . Ova datoteka, ili " konfiguracijska datoteka resolver servisa ", sadrži nekoliko opcija, a podrazumijevane vrijednosti su naziv domene i IP adresa DNS servera deklariranog tokom instalacije. Budući da je dokumentacija za pomoć datoteke na španskom jeziku i vrlo jasna, preporučujemo da je pročitate pomoću naredbe `man resolv.conf`.
Nakon instaliranja bind9 u Squeeze, kreiraju se barem sljedeći direktoriji:
/ etc / bind / var / cache / bind / var / lib / bind
U direktoriju /etc/bind nalazimo, između ostalog, sljedeće konfiguracijske datoteke:
named.conf named.conf.options named.conf.default-zone named.conf.local rndc.key
U direktoriju /var/cache/bind kreirat ćemo datoteke Lokalnih zona , o kojima ćemo kasnije govoriti. Iz radoznalosti, pokrenite sljedeće naredbe u konzoli kao root korisnik :
ls -l / etc / bind ls -l / var / cache / bind
Naravno, zadnji direktorij neće sadržavati ništa, jer još nismo stvorili lokalnu zonu.
Podjela postavki BIND u više datoteka vrši se radi praktičnosti i preglednosti. Svaka datoteka ima određenu funkciju kao što ćemo vidjeti dolje:
named.conf : Glavna konfiguracijska datoteka. Uključuje datoteke named.conf.options , named.conf.local i named.conf.default-zones.
named.conf.options : Opće opcije DNS servisa. Direktiva: direktorij "/var/cache/bind" će reći bind9 gdje da traži datoteke kreiranih Lokalnih zona. Ovdje također deklariramo servere " Forwarder ", do maksimalno 3, koji su jednostavno vanjski DNS serveri kojima možemo slati upite iz naše mreže (naravno, kroz zaštitni zid) koji će odgovoriti na upite ili zahtjeve na koje naš lokalni DNS ne može odgovoriti.
Na primjer, ako konfiguriramo DNS za LAN 192.168.10.0/24 i želimo da jedan od naših Forwardera bude Name Server UCI-a, moramo deklarirati direktivu forwarders {200.55.140.178;} ; IP adresu koja odgovara serveru ns1.uci.cu.
Na ovaj način možemo upitati naš lokalni DNS server za IP adresu hosta yahoo.es (koji očigledno nije na našoj lokalnoj lokalnoj mreži), budući da će naš DNS pitati UCI-jev DNS server da li zna IP adresu yahoo.es, a zatim će nam dati rezultat, bez obzira da li je bio uspješan ili ne. Također ćemo deklarirati i druge važne aspekte konfiguracije u datoteci named.conf.option , kao što ćemo vidjeti kasnije.
named.conf.default-zones : Kao što i samo ime govori, ovo su zadane zone. Ovdje je BIND konfiguriran s nazivom datoteke koja sadrži informacije za root servere potrebne za inicijalizaciju DNS keša, tačnije datoteke db.root . BIND-u je također naloženo da ima puna ovlaštenja (authority) za razrješavanje imena lokalnog hosta , i za pretrage unaprijed i za pretrage unatrag, a isto se odnosi i na zone emitiranja.
named.conf.local : Datoteka u kojoj deklarišemo lokalnu konfiguraciju našeg DNS servera koristeći ime svake od lokalnih zona , a to će biti DNS datoteke zapisa koje će mapirati imena računara povezanih na našu LAN mrežu sa njihovim IP adresama i obrnuto.
rndc.key : Generirana datoteka koja sadrži ključ za kontrolu BIND-a. Korištenjem uslužnog programa za kontrolu BIND servera, rndc , možemo ponovo učitati DNS konfiguraciju bez potrebe za ponovnim pokretanjem pomoću naredbe rndc reload . Ovo je vrlo korisno prilikom mijenjanja datoteka lokalnih zona.
U Debianu, datoteke lokalne zone mogu se nalaziti i u /var/lib/bind ; dok se u drugim distribucijama kao što su Red Hat i CentOS obično nalaze u /var/lib/named ili drugim direktorijima, ovisno o implementiranom nivou sigurnosti.
Odabrali smo direktorij /var/cache/bind jer ga Debian predlaže po defaultu u datoteci named.conf.options . Možemo koristiti bilo koji drugi direktorij sve dok kažemo bind9 gdje da traži datoteke zone ili navedemo apsolutnu putanju do svake zone u datoteci named.conf.local . Preporučuje se korištenje direktorija koje predlaže vaša distribucija.
Rasprava o dodatnoj sigurnosti uključenoj u kreiranje chroota za BIND prelazi okvire ovog članka. Isto važi i za sigurnost korištenjem SELinux konteksta. Oni koji trebaju implementirati takve funkcije trebaju se konsultovati s priručnicima ili specijaliziranom literaturom. Imajte na umu da je dokumentacijski paket bind9-doc instaliran u direktoriju /usr/share/doc/bind9-doc.
Pa gospodo, zasad drugi dio. Ne želimo se zadržavati ni na jednom članku zbog dobrih preporuka našeg šefa. Napokon! ući ćemo u sitne detalje postavljanja i testiranja BIND-a ... u sljedećem poglavlju.