Jätkame oma artikliseeriat ja selles käsitleme järgmisi aspekte:
- paigaldamine
- Kataloogid ja põhifailid
Enne jätkamist soovitame teil lõpetada lugemine:
paigaldamine
Konsoolis installime juurkasutajana bind9 :
aptitude install bind9
Samuti peame installima paketi dnsutils , millel on vajalikud tööriistad DNS-päringute tegemiseks ja funktsionaalsuse diagnoosimiseks:
aptitude install dnsutils
Kui soovite tutvuda hoidlasse tulevate dokumentidega, toimige järgmiselt.
aptitude install bind9-doc
Dokumentatsioon salvestatakse kataloogi /usr/share/doc/bind9-doc/arm ja indeks- ehk sisukorrafail on Bv9ARM.html . Selle avamiseks käivitage:
Firefox / usr / share / doc / bind9-doc / arm / Bv9ARM.html
Kui installime Debianile bind9 , installitakse ka pakett bind9utils , mis pakub mitmeid väga kasulikke tööriistu toimiva BIND-i installi säilitamiseks. Nende hulka kuuluvad rndc, named-checkconf ja named-checkzone . Lisaks pakub pakett dnsutils komplekti BIND-i kliendiprogramme, sealhulgas dig ja nslookup . Kasutame kõiki neid tööriistu ja käske järgmistes artiklites.
Kõigi pakettides olevate programmide nägemiseks peame käivitama selle juurkasutajana :
dpkg -L bind9utils dpkg -L dnsutils
Või mine Synapticusse , otsi üles pakett ja vaata, millised failid on installitud. Eriti need, mis on installitud kaustadesse /usr/bin või /usr/sbin.
Kui tahame lisateavet iga installitud tööriista või programmi kasutamise kohta, peame käivitama:
mees
Kataloogid ja põhifailid
Debiani installimisel luuakse fail /etc/resolv.conf . See fail ehk " resolver service configuration file " sisaldab mitmeid valikuid, mille vaikeväärtusteks on installimise ajal deklareeritud DNS-serveri domeeninimi ja IP-aadress. Kuna faili abidokumentatsioon on hispaania keeles ja väga selge, soovitame seda lugeda käsuga `man resolv.conf`.
Pärast bind9 installimist Squeeze'i luuakse vähemalt järgmised kataloogid:
/ etc / bind / var / cache / bind / var / lib / bind
Kataloogist /etc/bind leiame muuhulgas järgmised konfiguratsioonifailid:
named.conf named.conf.options named.conf.default-tsoonid named.conf.local rndc.key
Kataloogi /var/cache/bind loome Local Zones failid , mida arutame hiljem. Huvi pärast käivitage konsoolis järgmised käsud juurkasutajana :
ls -l / etc / bind ls -l / var / cache / bind
Loomulikult ei sisalda viimane kataloog midagi, kuna me pole veel loonud kohalikku tsooni.
BIND-i sätete jagamine mitmeks failiks toimub mugavuse ja selguse huvides. Igal failil on kindel funktsioon, nagu näeme allpool:
named.conf : Peamine konfiguratsioonifail. See sisaldab faile named.conf.options , named.conf.local ja named.conf.default-zones.
named.conf.options : DNS-teenuse üldised valikud. Direktiiv: kataloog „/var/cache/bind” annab bind9-le teada, kust otsida loodud kohalike tsoonide faile. Siin deklareerime ka „ edasisuunamisserverid ”, maksimaalselt 3, mis on lihtsalt välised DNS-serverid, millele saame oma võrgust päringuid esitada (loomulikult läbi tulemüüri) ja mis vastavad päringutele või taotlustele, millele meie kohalik DNS ei suuda vastata.
Näiteks kui konfigureerime DNS-i kohtvõrgule 192.168.10.0/24 ja soovime , et üks meie edasisuunajatest oleks UCI nimeserver, peame deklareerima direktiivi forwarders { 200.55.140.178; } ; IP-aadressi, mis vastab serverile ns1.uci.cu.
Nii saame oma kohalikult DNS-serverilt päringu teha hosti yahoo.es IP-aadressi kohta (mis ilmselgelt meie kohtvõrgus ei asu), kuna meie DNS küsib UCI DNS-serverilt, kas see teab yahoo.es IP-aadressi, ja annab meile seejärel tulemuse, olenemata sellest, kas see õnnestus või mitte. Nagu hiljem näeme, deklareerime failis named.conf.option ka muud olulised konfiguratsiooni aspektid.
named.conf.default-zones : Nagu nimigi ütleb, on need vaiketsoonid. Siin konfigureeritakse BIND faili nimega, mis sisaldab DNS-vahemälu initsialiseerimiseks vajalike juurserverite teavet, täpsemalt failiga db.root . BIND-ile on antud ka täielikud õigused localhost'i nimede lahendamiseks nii edasi- kui ka tagasipöördumiseks ja sama kehtib ka leviedastuse tsoonide kohta.
named.conf.local : fail, kus deklareerime oma DNS-serveri kohaliku konfiguratsiooni, kasutades iga kohaliku tsooni nime , ja mis on DNS-kirjefailid, mis seovad meie kohtvõrguga ühendatud arvutite nimed nende IP-aadressidega ja vastupidi.
rndc.key : genereeritud fail, mis sisaldab BIND-i juhtimise võtit. BIND-serveri juhtimise utiliidi rndc abil saame DNS-i konfiguratsiooni uuesti laadida ilma seda käsuga rndc reload taaskäivitamata . See on väga kasulik kohalike tsoonide failide muutmisel.
Debianis võivad kohaliku tsooni failid asuda ka kataloogis /var/lib/bind ; samas kui teistes distributsioonides, näiteks Red Hatis ja CentOS-is, asuvad need tavaliselt kataloogis /var/lib/named või muudes kataloogides, olenevalt rakendatud turvatasemest.
Valisime kataloogi /var/cache/bind, kuna see on see, mida Debian vaikimisi failis named.conf.options soovitab . Võime kasutada mis tahes muud kataloogi, kui ütleme bind9-le , kust tsoonifaile otsida, või anname failis named.conf.local iga tsooni absoluutse tee . Soovitatav on kasutada teie distributsiooni poolt soovitatud katalooge.
BIND-i chrooti loomisega kaasneva täiendava turvalisuse arutamine jääb selle artikli raamidest välja. Sama kehtib ka SELinuxi konteksti kasutamise turvalisuse kohta. Need, kes peavad selliseid funktsioone rakendama, peaksid tutvuma käsiraamatute või erialase kirjandusega. Pidage meeles, et bind9-doc dokumentatsioonipakett on installitud kataloogi /usr/share/doc/bind9-doc.
Noh härrad, siiani 2. osa. Me ei soovi oma pealiku heade soovituste tõttu laiendada ühte artiklit. Lõpuks ometi! käsitleme järgmises peatükis BIND-i seadistamist ja testimist.