Vi fortsetter med vår artikkelserie og i denne vil vi ta for oss følgende aspekter:
- Installasjon
- Kataloger og hovedfiler
Før du fortsetter, anbefaler vi at du ikke slutter å lese:
Installasjon
I en konsoll og som bruker root vi installerer bind9:
aptitude installere bind9
Vi må også installere pakken dnsutil som har de nødvendige verktøyene for å stille DNS-spørsmål og diagnostisere operasjonen:
aptitude installere dnsutils
Hvis du vil lese dokumentasjonen som kommer i depotet:
aptitude installer bind9-doc
Dokumentasjonen blir lagret i katalogen / usr / del / doc / bind9-doc / arm og indeksfilen eller innholdsfortegnelsen er bv9ARM.html. For å åpne den kjøres:
firefox / usr / share / doc / bind9-doc / arm / Bv9ARM.html
Når vi installerer bind9 på Debian, det gjør også pakken bind9utils som gir oss flere veldig nyttige verktøy for å opprettholde en fungerende installasjon av en BIND. Blant dem vil vi finne rndc, named-checkconf og named-checkzone. Videre pakken dnsutil bidrar med en hel serie BIND-klientprogrammer blant hvilke grave og nslookup. Vi vil bruke alle disse verktøyene eller kommandoene i de følgende artiklene.
For å kjenne alle programmene i hver pakke må vi utføre som bruker root:
dpkg -L bind9utils dpkg -L dnsutils
Eller gå til Synaptic, se etter pakken, og se hvilke filer som er installert. Spesielt de som er installert i mapper / Usr / bin o / usr / sbin.
Hvis vi vil vite mer om hvordan du bruker hvert verktøy eller program som er installert, må vi utføre:
Mann
Kataloger og hovedfiler
Når vi installerer Debian, opprettes filen / Etc / resolv.conf. Denne filen eller "Resolver-tjenestekonfigurasjonsfil", Den inneholder flere alternativer som standard er domenenavnet og IP-adressen til DNS-serveren deklarert under installasjonen. Siden innholdet i filens hjelp er på spansk og er veldig klart, anbefaler vi at du leser det ved hjelp av kommandoen mann resolv.conf.
Etter installasjon av bind9 I Squeeze opprettes minst følgende kataloger:
/ etc / bind / var / cache / bind / var / lib / bind
I adresseboken / etc / bind vi finner blant annet følgende konfigurasjonsfiler:
named.conf named.conf.options named.conf.default-zones named.conf.local rndc.key
I adresseboken / var / cache / bind vi vil lage filene til Lokale områder som vi skal håndtere senere. Kjør følgende kommandoer i en konsoll som bruker av nysgjerrighet root:
ls -l / etc / bind ls -l / var / cache / bind
Selvfølgelig vil den siste katalogen ikke inneholde noe, ettersom vi ennå ikke har opprettet en lokal sone.
Å dele BIND-innstillingene i flere filer gjøres for enkelhets skyld og klarhet. Hver fil har en bestemt funksjon som vi vil se nedenfor:
heter.konf: Hovedkonfigurasjonsfil. Den inkluderer filenenavngitte.konf.alternativer, heter.konf.lokal y named.conf.default-zones.
navngitte.konf.alternativer: Generelle DNS-tjenestealternativer. Direktiv: katalog "/ var / cache / bind" det vil fortelle bind9 hvor du skal se etter filene til de opprettet lokale sonene. Vi erklærer også serverne herSpeditører"Eller i en omtrentlig oversettelse" Advancers "opp til maksimalt 3, som ikke er noe annet enn eksterne DNS-servere som vi kan konsultere fra nettverket vårt (selvfølgelig gjennom en brannmur) som vil svare på spørsmålene eller forespørsler om at DNS-en vår lokal kan ikke svare.
For eksempel hvis vi konfigurerer en DNS for LAN192.168.10.0/24, og vi vil at en av videresendingene våre skal være UCI Navneserver, må vi erklære videresendingsdirektivet {200.55.140.178; }; IP-adresse som tilsvarer serveren ns1.uci.cu.
På denne måten vil vi kunne konsultere vår lokale DNS-server som er IP-adressen til yahoo.es-verten (som åpenbart ikke er på LAN), siden DNS-en vår vil spørre UCI om den vet hvilken som er IP-adressen til yahoo.es, og da vil det gi oss et tilfredsstillende resultat eller ikke. Også og i selve filen heter.konf.alternativ Vi vil erklære andre viktige aspekter av konfigurasjonen, som vi vil se senere.
named.conf.default-zones: Som navnet antyder, er de standardsonene. Her er navnet på filen som inneholder informasjonen til rotserverne eller rotserverne som er nødvendig for å starte DNS-cachen, konfigurert, nærmere bestemt filendb.rot. BIND blir også instruert om å ha full autoritet (å være autoritær) i oppløsningen av navnene til localhost, både i direkte og omvendte spørsmål, og det samme for “Broadcast” -områdene.
heter.konf.lokal: Fil der vi deklarerer den lokale konfigurasjonen av DNS-serveren vår med navnet på hver av Lokale områder, og som vil være DNS-registerfilene som vil kartlegge navnene på datamaskinene som er koblet til vårt LAN med IP-adresse og omvendt.
rndc.key: Generert fil som inneholder nøkkelen til å kontrollere BIND. Bruke BIND-serverkontrollverktøyet rndc, vil vi kunne laste DNS-konfigurasjonen på nytt uten å måtte starte den på nytt med kommandoen rndc laste inn på nytt. Veldig nyttig når vi gjør endringer i filene til de lokale sonene.
I Debian filene Local Zones kan også være lokalisert i / var / lib / bind; mens de i andre distribusjoner som Red Hat og CentOS vanligvis er lokalisert i / var / lib / navngitt eller andre kataloger avhengig av graden av sikkerhet som er implementert.
Vi velger katalogen / var / cache / bind det er den som er foreslått som standard Debian i filen navngitte.konf.alternativer. Vi kan bruke hvilken som helst annen katalog så lenge vi forteller bind9 hvor du skal se etter filene i sonene, eller vi gir deg den absolutte banen til hver av dem i filen heter.konf.lokal. Det er veldig sunt å bruke katalogene som anbefales av distribusjonen vi bruker.
Det er utenfor omfanget av denne artikkelen å diskutere den ekstra sikkerheten som er involvert i å lage et bur eller en chroot for BIND. Så er spørsmålet om sikkerhet gjennom SELinux-sammenheng. De som trenger å implementere slike funksjoner, bør gå til manualer eller spesiallitteratur. Husk at dokumentasjonspakken bind9-dok er installert i katalogen / usr / share / doc / bind9-doc.
Vel Sirs, så langt 2. del. Vi ønsker ikke å utvide en eneste artikkel på grunn av de gode anbefalingene fra sjefen vår. Endelig! vi kommer inn i det nitty-gritty av BIND Setup and Testing ... i neste kapittel.