Ne vazhdojmë me serinë e artikujve tanë dhe në këtë do të merremi me aspektet e mëposhtme:
- instalim
- Drejtoritë dhe skedarët kryesorë
Para se të vazhdoni, ju rekomandojmë që të mos ndaloni së lexuari:
instalim
Në një tastierë, si përdorues rrënjë , ne instalojmë bind9 :
aftësia instaloni bind9
Gjithashtu duhet të instalojmë paketën dnsutils , e cila ka mjetet e nevojshme për të kryer pyetje DNS dhe për të diagnostikuar funksionalitetin:
aftësia instaloni dnsutils
Nëse dëshironi të konsultoheni me dokumentacionin që vjen në depo:
aftësia instalo bind9-doc
Dokumentacioni do të ruhet në direktorinë /usr/share/doc/bind9-doc/arm , dhe skedari i indeksit ose Tabelës së Përmbajtjes është Bv9ARM.html . Për ta hapur atë, ekzekutoni:
firefox / usr / share / doc / bind9-doc / arm / Bv9ARM.html
Kur instalojmë bind9 në Debian, instalohet edhe paketa bind9utils , e cila ofron disa mjete shumë të dobishme për mirëmbajtjen e një instalimi BIND funksional. Këto përfshijnë rndc, named-checkconf dhe named-checkzone . Përveç kësaj, paketa dnsutils ofron një suitë programesh klientësh BIND, duke përfshirë dig dhe nslookup . Ne do t'i përdorim të gjitha këto mjete dhe komanda në artikujt vijues.
Për të parë të gjitha programet në secilën paketë, duhet të ekzekutojmë si përdorues rrënjë :
dpkg -L bind9utils dpkg -L dnsutils
Ose shkoni te Synaptic , kërkoni paketën dhe shikoni se cilët skedarë janë instaluar. Sidomos ata që janë instaluar në dosjet /usr/bin ose /usr/sbin.
Nëse duam të dimë më shumë se si të përdorim çdo mjet ose program të instaluar, ne duhet të ekzekutojmë:
njeri
Drejtoritë dhe skedarët kryesorë
Kur instaloni Debian, krijohet skedari /etc/resolv.conf . Ky skedar, ose " skedari i konfigurimit të shërbimit të resolver ", përmban disa opsione, parazgjedhjet e të cilave janë emri i domenit dhe adresa IP e serverit DNS të deklaruar gjatë instalimit. Meqenëse dokumentacioni i ndihmës i skedarit është në spanjisht dhe shumë i qartë, ne rekomandojmë leximin e tij duke përdorur komandën `man resolv.conf`.
Pas instalimit të bind9 në Squeeze, krijohen të paktën drejtoritë e mëposhtme:
/ etj / bind / var / cache / bind / var / lib / bind
Në direktorinë /etc/bind gjejmë, ndër të tjera, skedarët e konfigurimit të mëposhtëm:
names.conf names.conf.options names.conf.default-areas names.conf.lokale rndc.key
Në direktorinë /var/cache/bind , do të krijojmë skedarët e Zonave Lokale , të cilat do t'i diskutojmë më vonë. Nga kurioziteti, ekzekutoni komandat e mëposhtme në një tastierë si përdorues rrënjë :
ls -l / etc / bind ls -l / var / cache / bind
Sigurisht, direktoria e fundit nuk do të përmbajë asgjë, pasi ne ende nuk kemi krijuar një Zonë Lokale.
Ndarja e cilësimeve BIND në skedarë të shumtë bëhet për lehtësi dhe qartësi. Çdo skedar ka një funksion specifik siç do ta shohim më poshtë:
named.conf : Skedari kryesor i konfigurimit. Ai përfshin skedarët named.conf.options , named.conf.local dhe named.conf.default-zones.
named.conf.options : Opsionet e përgjithshme të shërbimit DNS. Direktiva: direktoria “/var/cache/bind” do t'i tregojë bind9 se ku të kërkojë skedarët e Zonave Lokale të krijuara. Ne gjithashtu deklarojmë këtu serverat “ Forwarders ”, deri në një maksimum prej 3, të cilët janë thjesht servera DNS të jashtëm që mund t'i pyesim nga rrjeti ynë (natyrisht, përmes një firewall-i) që do t'u përgjigjen pyetjeve ose kërkesave që DNS-ja jonë lokale nuk është në gjendje t'u përgjigjet.
Për shembull, nëse po konfigurojmë një DNS për LAN 192.168.10.0/24 , dhe duam që një nga Forwarders-at tanë të jetë një Server Emrash i UCI-t, duhet të deklarojmë direktivën forwarders { 200.55.140.178; } ; adresa IP që korrespondon me serverin ns1.uci.cu.
Në këtë mënyrë, ne mund t'i kërkojmë serverit tonë lokal DNS adresën IP të hostit yahoo.es (i cili padyshim nuk është në LAN-in tonë), pasi DNS-i ynë do t'i kërkojë serverit DNS të UCI-t nëse e di adresën IP të yahoo.es, dhe më pas do të na japë një rezultat, pavarësisht nëse është i suksesshëm apo jo. Ne gjithashtu do të deklarojmë aspekte të tjera të rëndësishme të konfigurimit në skedarin named.conf.option , siç do ta shohim më vonë.
named.conf.default-zones : Siç sugjeron edhe emri, këto janë zonat e parazgjedhura. Këtu, BIND konfigurohet me emrin e skedarit që përmban informacionin për serverat rrënjë të nevojshëm për të inicializuar memorjen DNS, konkretisht skedarin db.root . BIND udhëzohet gjithashtu të ketë autoritet të plotë (autoritet) për zgjidhjen e emrit të localhost , për kërkimet përpara dhe prapa, dhe e njëjta gjë vlen edhe për zonat e transmetimit.
named.conf.local : Skedari ku deklarojmë konfigurimin lokal të serverit tonë DNS duke përdorur emrin e secilës prej Zonave Lokale , dhe i cili do të jetë Skedari i Regjistrimeve DNS që do të hartëzojnë emrat e kompjuterëve të lidhur me LAN-in tonë me adresën e tyre IP dhe anasjelltas.
rndc.key : Një skedar i gjeneruar që përmban çelësin për të kontrolluar BIND. Duke përdorur programin e kontrollit të serverit BIND rndc , mund ta ringarkojmë konfigurimin DNS pa pasur nevojë ta rinisnim atë me komandën rndc reload . Kjo është shumë e dobishme kur bëni ndryshime në skedarët e Zonave Lokale.
Në Debian, skedarët e Zonës Lokale mund të gjenden edhe në /var/lib/bind ; ndërsa në shpërndarje të tjera si Red Hat dhe CentOS ato zakonisht ndodhen në /var/lib/named ose në drejtori të tjera në varësi të nivelit të sigurisë së zbatuar.
Ne zgjodhëm direktorinë /var/cache/bind sepse kjo është ajo që Debian sugjeron si parazgjedhje në skedarin named.conf.options . Mund të përdorim çdo direktori tjetër për sa kohë që i tregojmë bind9 se ku të kërkojë skedarët e zonave, ose të japim rrugën absolute për secilën zonë në skedarin named.conf.local . Rekomandohet fuqimisht të përdorni direktoritë e sugjeruara nga shpërndarja juaj.
Diskutimi i sigurisë shtesë të përfshirë në krijimin e një chroot për BIND është përtej fushëveprimit të këtij artikulli. E njëjta gjë vlen edhe për sigurinë duke përdorur kontekstin SELinux. Ata që duhet të zbatojnë veçori të tilla duhet të konsultojnë manualet ose literaturën e specializuar. Mos harroni se paketa e dokumentacionit bind9-doc është instaluar në direktorinë /usr/share/doc/bind9-doc.
Zotërinj, deri më tani Pjesa e 2-të. Ne nuk duam të zgjerojmë një artikull të vetëm për shkak të rekomandimeve të mira të shefit tonë. Më në fund! ne do të futemi në gjendjen e ashpër të Rregullimit dhe Testimit të BIND… në kapitullin tjetër.