Yazı dizimize devam ediyoruz ve bu yazıda aşağıdaki hususları ele alacağız:
- Montaj
- Dizinler ve ana dosyalar
Devam etmeden önce, okumayı bırakmamanızı öneririz:
Montaj
Konsol üzerinden, root kullanıcısı olarak bind9'u kuruyoruz :
aptitude yükleme bind9
Ayrıca , DNS sorguları gerçekleştirmek ve işlevselliği teşhis etmek için gerekli araçları içeren dnsutils paketini de kurmamız gerekiyor:
aptitude dnsutils'i yükle
Arşivle gelen belgelere başvurmak isterseniz:
aptitude yükleme bind9-doc
Dokümantasyon /usr/share/doc/bind9-doc/arm dizininde saklanacak ve dizin veya İçindekiler dosyası Bv9ARM.html olacaktır . Açmak için şunu çalıştırın:
firefox / usr / share / doc / bind9-doc / arm / Bv9ARM.html
Debian'da bind9'u kurduğumuzda , bind9utils paketi de kurulur ve çalışan bir BIND kurulumunu sürdürmek için çok kullanışlı çeşitli araçlar sağlar. Bunlar arasında rndc, named-checkconf ve named-checkzone bulunur . Ek olarak, dnsutils paketi dig ve nslookup dahil olmak üzere bir dizi BIND istemci programı sağlar . Aşağıdaki makalelerde bu araçların ve komutların tümünü kullanacağız.
Her paketteki tüm programları görmek için, root kullanıcısı olarak çalıştırmamız gerekir :
dpkg -L bind9utils dpkg -L dnsutils
Veya Synaptic'e gidin , paketi arayın ve hangi dosyaların yüklü olduğunu görün. Özellikle /usr/bin veya /usr/sbin klasörlerine yüklenen dosyaları kontrol edin.
Yüklenen her bir aracı veya programı nasıl kullanacağımız hakkında daha fazla bilgi edinmek istiyorsak, şunları yapmalıyız:
adam
Dizinler ve ana dosyalar
Debian'ı kurduğunuzda, /etc/resolv.conf dosyası oluşturulur . Bu dosya veya " çözümleyici servis yapılandırma dosyası ", varsayılan değerleri kurulum sırasında belirtilen DNS sunucusunun alan adı ve IP adresi olan çeşitli seçenekler içerir. Dosyanın yardım dokümantasyonu İspanyolca ve oldukça açık olduğundan, `man resolv.conf` komutunu kullanarak okumanızı öneririz.
Squeeze'e bind9'u kurduktan sonra , en az aşağıdaki dizinler oluşturulur:
/ etc / bind / var / cache / bind / var / lib / bind
/etc/bind dizininde , diğerlerinin yanı sıra, aşağıdaki yapılandırma dosyalarını buluyoruz:
adlandırılmış.conf adlı.conf.options adlı.conf.default-zones adlı.conf.local rndc.key
/var/cache/bind dizininde , daha sonra ele alacağımız Yerel Bölgeler dosyalarını oluşturacağız . Merakınız için, root kullanıcısı olarak bir konsolda aşağıdaki komutları çalıştırın :
ls -l / etc / bind ls -l / var / cache / bind
Elbette, henüz bir Yerel Bölge oluşturmadığımız için son dizin hiçbir şey içermeyecektir.
BIND ayarlarının birden çok dosyaya bölünmesi, kolaylık ve netlik için yapılır. Aşağıda göreceğimiz gibi her dosyanın belirli bir işlevi vardır:
named.conf : Ana yapılandırma dosyası. named.conf.options , named.conf.local ve named.conf.default-zones dosyalarını içerir.
named.conf.options : Genel DNS hizmeti seçenekleri. "/var/cache/bind" dizini yönergesi , bind9'a oluşturulan Yerel Bölgelerin dosyalarını nerede arayacağını söyler. Ayrıca burada, en fazla 3 adet " Yönlendirici " sunucusu tanımlıyoruz; bunlar, ağımızdan (elbette bir güvenlik duvarı üzerinden) sorgulayabileceğimiz ve yerel DNS'imizin yanıtlayamadığı sorguları veya istekleri yanıtlayacak harici DNS sunucularıdır.
Örneğin, 192.168.10.0/24 LAN'ı için bir DNS yapılandırıyorsak ve Forwarder'larımızdan birinin UCI'nin Name Server'ı olmasını istiyorsak, forwarders { 200.55.140.178; } ; ns1.uci.cu sunucusuna karşılık gelen IP adresini belirtmeliyiz.
Bu şekilde, yerel DNS sunucumuzdan yahoo.es sunucusunun (açıkçası yerel ağımızda olmayan) IP adresini sorgulayabiliriz, çünkü DNS sunucumuz UCI'nin DNS sunucusuna yahoo.es'in IP adresini bilip bilmediğini soracak ve başarılı olup olmadığını bize bildirecektir. Ayrıca, daha sonra göreceğimiz gibi, named.conf.option dosyasında diğer önemli yapılandırma yönlerini de tanımlayacağız.
named.conf.default-zones : Adından da anlaşılacağı gibi, bunlar varsayılan bölgelerdir. Burada, BIND, DNS önbelleğini başlatmak için gereken kök sunuculara ait bilgileri içeren dosyanın adıyla, özellikle db.root dosyasıyla yapılandırılır. BIND'e ayrıca, hem ileri hem de geri aramalar için localhost ad çözümlemesi konusunda tam yetki (authority) verilir ve aynı durum yayın bölgeleri için de geçerlidir.
named.conf.local : Bu dosya, her bir Yerel Bölgenin adını kullanarak DNS sunucumuzun yerel yapılandırmasını tanımlar . Bu bölgeler, yerel ağımıza bağlı bilgisayarların adlarını IP adresleriyle eşleştirecek olan DNS Kayıt Dosyalarıdır.
rndc.key : BIND'i kontrol etmek için kullanılan anahtarı içeren oluşturulmuş bir dosya. BIND sunucu kontrol yardımcı programı rndc'yi kullanarak, rndc reload komutuyla yeniden başlatmaya gerek kalmadan DNS yapılandırmasını yeniden yükleyebiliriz . Bu, Yerel Bölgeler dosyalarında değişiklik yaparken çok kullanışlıdır.
Debian'da Yerel Bölge dosyaları /var/lib/bind dizininde de bulunabilir ; Red Hat ve CentOS gibi diğer dağıtımlarda ise genellikle uygulanan güvenlik seviyesine bağlı olarak /var/lib/named veya diğer dizinlerde yer alırlar .
/var/cache/bind dizinini seçtik çünkü bu, Debian'ın named.conf.options dosyasında varsayılan olarak önerdiği dizindir . Bind9'a bölge dosyalarını nerede arayacağını söylememiz veya named.conf.local dosyasında her bölgeye giden mutlak yolu belirtmemiz koşuluyla başka bir dizin de kullanabiliriz . Dağıtımınız tarafından önerilen dizinleri kullanmanız şiddetle tavsiye edilir.
BIND için chroot oluşturmanın gerektirdiği ek güvenlik önlemlerini tartışmak bu makalenin kapsamı dışındadır. SELinux bağlamını kullanan güvenlik için de aynı durum geçerlidir. Bu tür özellikleri uygulaması gerekenler kılavuzlara veya özel literatüre başvurmalıdır. Unutmayın ki bind9-doc dokümantasyon paketi /usr/share/doc/bind9-doc dizinine yüklenir.
Evet Efendim, şimdiye kadar 2. Kısım. Şefimizin iyi tavsiyeleri nedeniyle tek bir yazıya geçmek istemiyoruz. En sonunda! sonraki bölümde BIND Kurulum ve Testinin özüne gireceğiz….