Nous continuons notre série d'articles et dans celui-ci nous traiterons les aspects suivants:
- Installations préconisées
- Répertoires et fichiers principaux
Avant de continuer, nous vous recommandons de ne pas arrĂªter la lecture:
Installations préconisées
Dans une console et en tant qu'utilisateur racine nous avons installé le lier9:
aptitude installer bind9
Il faut Ă©galement installer le package dnsutils qui dispose des outils nĂ©cessaires pour effectuer des requĂªtes DNS et diagnostiquer l'opĂ©ration:
aptitude installer dnsutils
Si vous souhaitez consulter la documentation fournie dans le référentiel:
aptitude installer bind9-doc
La documentation sera stockée dans le répertoire / usr / share / doc / bind9-doc / arm et le fichier d'index ou la table des matières est le bv9ARM.html. Pour l'ouvrir, exécutez:
firefox / usr / share / doc / bind9-doc / arm / Bv9ARM.html
Lorsque nous installons le lier9 sur Debian, tout comme le paquet bind9utils qui nous fournit plusieurs outils très utiles pour maintenir une installation fonctionnelle d'un BIND. Parmi eux, nous trouverons rndc, named-checkconf et named-checkzone. De plus, le package dnsutils contribue à toute une série de programmes clients BIND parmi lesquels creuser et l' nslookup. Nous utiliserons tous ces outils ou commandes dans les articles suivants.
Pour connaître tous les programmes de chaque package, nous devons exécuter en tant qu'utilisateur racine:
dpkg -L bind9utils dpkg -L dnsutils
Ou allez à Synaptique, recherchez le package et voyez quels fichiers sont installés. Surtout ceux qui sont installés dans des dossiers / usr / bin o / usr / sbin.
Si nous voulons en savoir plus sur l'utilisation de chaque outil ou programme installé, nous devons exécuter:
homme
Répertoires et fichiers principaux
Lorsque nous installons Debian, le fichier est créé / Etc / resolv.conf. Ce fichier ou "Fichier de configuration du service de résolution", Il contient plusieurs options qui sont par défaut le nom de domaine et l'adresse IP du serveur DNS déclarés lors de l'installation. Le contenu de l'aide du fichier étant en espagnol et très clair, nous vous recommandons de le lire à l'aide de la commande homme resolv.conf.
Après avoir installé le lier9 Dans Squeeze, au moins les répertoires suivants sont créés:
/ etc / bind / var / cache / bind / var / lib / bind
Dans le carnet d'adresses / etc / bind on retrouve, entre autres, les fichiers de configuration suivants:
named.conf named.conf.options named.conf.default-zones named.conf.local rndc.key
Dans le carnet d'adresses / var / cache / bind nous créerons les fichiers du Zones locales dont nous parlerons plus tard. Par curiosité, exécutez les commandes suivantes dans une console en tant qu'utilisateur racine:
ls -l / etc / bind ls -l / var / cache / bind
Bien sûr, le dernier répertoire ne contiendra rien, car nous n'avons pas encore créé de zone locale.
La division des paramètres BIND en plusieurs fichiers est effectuée pour plus de commodité et de clarté. Chaque fichier a une fonction spécifique comme nous le verrons ci-dessous:
nommé.conf: Fichier de configuration principal. Il comprend les fichiersnommé.conf.options, nommé.conf.local y zones nommées.conf.default.
nommĂ©.conf.options: Options gĂ©nĂ©rales du service DNS. Directif: rĂ©pertoire "/ var / cache / bind" il indiquera Ă bind9 oĂ¹ chercher les fichiers des zones locales créées. Nous dĂ©clarons Ă©galement ici les serveurs "Transitaires"Ou dans une traduction approximative" Advancers "jusqu'Ă un nombre maximum de 3, qui ne sont rien de plus que des serveurs DNS externes que nous pouvons consulter depuis notre rĂ©seau (via un pare-feu bien sĂ»r) qui rĂ©pondront aux questions ou demandes que notre DNS local n'est pas en mesure de rĂ©pondre.
Par exemple, si nous configurons un DNS pour le LAN192.168.10.0/24, et nous voulons que l'un de nos transitaires soit un serveur de noms UCI, nous devons déclarer la directive forwarders {200.55.140.178; }; Adresse IP correspondant au serveur ns1.uci.cu.
De cette façon, nous pourrons consulter notre serveur DNS local qui est l'adresse IP de l'hĂ´te yahoo.es (qui n'est Ă©videmment pas sur notre LAN), puisque notre DNS demandera Ă l'UCI s'il sait quelle est l'adresse IP de yahoo.es, et cela nous donnera un rĂ©sultat satisfaisant ou non. Aussi et dans le fichier lui-mĂªme nommĂ©.conf.option Nous dĂ©clarerons d'autres aspects importants de la configuration comme nous le verrons plus tard.
zones nommĂ©es.conf.default: Comme son nom l'indique, ce sont les zones par dĂ©faut. Ici, le nom du fichier contenant les informations des serveurs racine ou des serveurs racine nĂ©cessaires au dĂ©marrage du cache DNS est configurĂ©, plus prĂ©cisĂ©ment le fichierdb.root. Le BIND est Ă©galement chargĂ© d'avoir la pleine autoritĂ© (pour Ăªtre autoritaire) dans la rĂ©solution des noms pour le localhost, Ă la fois dans les requĂªtes directes et inversĂ©es, de mĂªme pour les zones «Diffusion».
nommé.conf.local: Fichier dans lequel nous déclarons la configuration locale de notre serveur DNS par le nom de chacun des Zones locales, et qui seront les fichiers d'enregistrement DNS qui mapperont les noms des ordinateurs connectés à notre LAN avec leur adresse IP et vice versa.
rndc.clé: Fichier généré contenant la clé pour contrôler le BIND. Utilisation de l'utilitaire de contrôle du serveur BIND rdc, nous pourrons recharger la configuration DNS sans avoir à la redémarrer avec la commande rechargement rndc. Très utile lorsque nous apportons des modifications aux fichiers des zones locales.
Dans Debian, les fichiers des zones locales peut Ă©galement Ăªtre situĂ© dans / var / lib / bind; tandis que dans d'autres distributions comme Red Hat et CentOS, ils sont gĂ©nĂ©ralement situĂ©s dans / var / lib / named ou d'autres rĂ©pertoires selon le degrĂ© de sĂ©curitĂ© mis en Å“uvre.
Nous sĂ©lectionnons l'annuaire / var / cache / bind c'est celui suggĂ©rĂ© par dĂ©faut Debian dans le fichier nommĂ©.conf.options. Nous pouvons utiliser n'importe quel autre rĂ©pertoire tant que nous disons au lier9 oĂ¹ chercher les fichiers des zones, ou nous vous donnons le chemin absolu de chacune d'elles dans le fichier nommĂ©.conf.local. Il est très sain d'utiliser les rĂ©pertoires recommandĂ©s par la distribution que nous utilisons.
Il n'entre pas dans le cadre de cet article de discuter de la sĂ©curitĂ© supplĂ©mentaire impliquĂ©e dans la crĂ©ation d'une cage ou d'un chroot pour le BIND. Il en va de mĂªme pour la question de la sĂ©curitĂ© dans le contexte SELinux. Ceux qui ont besoin de mettre en Å“uvre de telles fonctionnalitĂ©s devraient se tourner vers des manuels ou de la littĂ©rature spĂ©cialisĂ©e. N'oubliez pas que le package de documentation bind9-doc est installĂ© dans le rĂ©pertoire / usr / share / doc / bind9-doc.
Eh bien Messieurs, jusqu'à présent la 2ème partie. Nous ne voulons pas développer un seul article en raison des bonnes recommandations de notre chef. À la fin! nous entrerons dans le vif du sujet de la configuration et des tests de BIND… dans le chapitre suivant.