Tęsiame savo straipsnių ciklą, kuriame aptarsime šiuos aspektus:
- Montavimas
- Katalogai ir pagrindiniai failai
Prieš tęsdami, rekomenduojame nenustoti skaityti:
Montavimas
Konsolėje, kaip root vartotojas , įdiegiame bind9 :
aptitude įdiegti bind9
Taip pat turime įdiegti „dnsutils“ paketą , kuriame yra reikalingi įrankiai DNS užklausoms atlikti ir funkcionalumui diagnozuoti:
tinkamumas įdiegti dnsutils
Jei norite peržiūrėti saugykloje esančius dokumentus:
tinkamumas įdiegti bind9-doc
Dokumentacija bus saugoma kataloge /usr/share/doc/bind9-doc/arm , o indekso arba turinio lentelės failas yra Bv9ARM.html . Norėdami jį atidaryti, paleiskite:
„Firefox“ / usr / share / doc / bind9-doc / arm / Bv9ARM.html
Įdiegus „bind9“ „Debian“ sistemoje, taip pat įdiegiamas ir „bind9utils“ paketas, teikiantis keletą labai naudingų įrankių veikiančiam BIND diegimui palaikyti. Tai yra „rndc“, „named-checkconf“ ir „named-checkzone“ . Be to, „dnsutils“ paketas teikia BIND kliento programų rinkinį, įskaitant „dig“ ir „nslookup“ . Visus šiuos įrankius ir komandas naudosime tolesniuose straipsniuose.
Norėdami pamatyti visas kiekviename pakete esančias programas, turime paleisti kaip root vartotojas :
dpkg -L bind9utils dpkg -L dnsutils
Arba eikite į „Synaptic“ , ieškokite paketo ir pažiūrėkite, kurie failai yra įdiegti. Ypač tie, kurie įdiegti aplankuose /usr/bin arba /usr/sbin.
Jei norime sužinoti daugiau apie tai, kaip naudoti kiekvieną įdiegtą įrankį ar programą, turime vykdyti:
vyras
Katalogai ir pagrindiniai failai
Diegiant „Debian“, sukuriamas failas /etc/resolv.conf . Šiame faile, arba „ resolver service configuration file “, yra kelios parinktys, kurių numatytosios reikšmės yra diegimo metu deklaruoto DNS serverio domeno vardas ir IP adresas. Kadangi failo pagalbos dokumentacija yra ispanų kalba ir labai aiški, rekomenduojame ją perskaityti naudojant komandą `man resolv.conf`.
Įdiegus „bind9“ „Squeeze“, sukuriami bent šie katalogai:
/ etc / bind / var / cache / bind / var / lib / bind
Kataloge /etc/bind , be kita ko, randame šiuos konfigūracijos failus:
named.conf named.conf.options named.conf.default-zone named.conf.local rndc.key
Kataloge /var/cache/bind sukursime vietinių zonų failus , kuriuos aptarsime vėliau. Iš smalsumo konsolėje paleiskite šias komandas kaip root vartotojas :
ls -l / etc / bind ls -l / var / cache / bind
Žinoma, paskutiniame kataloge nieko nebus, nes mes dar nesukūrėme vietinės zonos.
BIND nustatymai padalijami į kelis failus, kad būtų patogiau ir aiškiau. Kiekvienas failas turi tam tikrą funkciją, kaip matysime toliau:
named.conf : Pagrindinis konfigūracijos failas. Jame yra failai named.conf.options , named.conf.local ir named.conf.default-zones.
named.conf.options : Bendrosios DNS paslaugos parinktys. Direktyva: katalogas „/var/cache/bind“ nurodys „bind9“, kur ieškoti sukurtų vietinių zonų failų. Čia taip pat deklaruojame „ Forwarders “ serverius, iki 3, kurie yra tiesiog išoriniai DNS serveriai, į kuriuos galime pateikti užklausas iš savo tinklo (žinoma, per užkardą), kurie atsakys į užklausas ar prašymus, į kuriuos negali atsakyti mūsų vietinis DNS.
Pavyzdžiui, jei konfigūruojame DNS LAN tinklui 192.168.10.0/24 ir norime , kad vienas iš mūsų ekspeditorių būtų UCI vardų serveris, turime deklaruoti direktyvą „forwarders { 200.55.140.178; } ;“ – IP adresą, atitinkantį serverį ns1.uci.cu.
Tokiu būdu galime pateikti užklausą į vietinį DNS serverį dėl pagrindinio kompiuterio yahoo.es IP adreso (kuris, žinoma, nėra mūsų vietiniame tinkle), nes mūsų DNS paklaus UCI DNS serverio, ar šis žino yahoo.es IP adresą, ir pateiks mums rezultatą, nesvarbu, ar tai sėkminga, ar ne. Kaip matysime vėliau, faile named.conf.option taip pat deklaruosime kitus svarbius konfigūracijos aspektus.
named.conf.default-zones : Kaip rodo pavadinimas, tai yra numatytosios zonos. Čia BIND konfigūruojamas naudojant failo, kuriame yra informacija apie šakninius serverius, reikalingus DNS talpyklai inicijuoti, pavadinimą, konkrečiai – failą db.root . BIND taip pat nurodoma turėti visas teises (autoritetus) „localhost“ vardų vertimui , tiek tiesioginei, tiek atvirkštinei paieškai, ir tas pats taikoma transliavimo zonoms.
named.conf.local : failas, kuriame deklaruojame vietinę mūsų DNS serverio konfigūraciją, naudodami kiekvienos vietinės zonos pavadinimą , ir kuris bus DNS įrašų failas, susiejantis prie mūsų LAN prijungtų kompiuterių pavadinimus su jų IP adresu ir atvirkščiai.
rndc.key : Sugeneruotas failas, kuriame yra BIND valdymo raktas. Naudodami BIND serverio valdymo įrankį „rndc“ , galime iš naujo įkelti DNS konfigūraciją nereikalaudami jos paleisti iš naujo naudojant komandą „rndc reload“ . Tai labai naudinga atliekant pakeitimus vietinių zonų failuose.
„Debian“ sistemoje vietinės zonos failai taip pat gali būti /var/lib/bind aplanke ; o kituose platinimuose, tokiuose kaip „Red Hat“ ir „CentOS“, jie paprastai yra /var/lib/named arba kituose kataloguose, priklausomai nuo įdiegto saugumo lygio.
Pasirinkome katalogą /var/cache/bind, nes tai yra tas, kurį Debian'as siūlo pagal numatytuosius nustatymus faile named.conf.options . Galime naudoti bet kurį kitą katalogą, jei nurodysime bind9 , kur ieškoti zonos failų, arba pateiksime absoliutų kelią į kiekvieną zoną faile named.conf.local . Labai rekomenduojama naudoti jūsų distribucijos siūlomus katalogus.
Aptarti papildomą saugumą, susijusį su „chroot“ kūrimu BIND, neįeina į šio straipsnio taikymo sritį. Tas pats pasakytina ir apie saugumą naudojant SELinux kontekstą. Tie, kuriems reikia įdiegti tokias funkcijas, turėtų peržiūrėti vadovus arba specializuotą literatūrą. Atminkite, kad „ bind9-doc“ dokumentacijos paketas yra įdiegtas kataloge /usr/share/doc/bind9-doc.
Na ponai, kol kas 2-oji dalis. Dėl gerų mūsų vadovo rekomendacijų nenorime apsistoti ties vienu straipsniu. Pagaliau! mes susipažinsime su „BIND“ sąrankos ir testavimo smulkmenomis ... kitame skyriuje.