Bind (Berkeley Internet Name Domain) er navnet serversoftware bruges af de fleste udgaver af Linux og Unix . Bind har historisk været kendt for sine sikkerhedsspørgsmål og bør holdes ajour for at sikre, at alle kendte sårbarheder er behandlet i den version , der kører på dit system. BIND 9, som er meget strengere at håndhæve standarder, og ikke ignorere konfigurationen fejl er indsat med et par protester og vil kræve behandling af spørgsmål , som tidligere , mere tilgivende versioner af Bind tilladt. Ting du skal
Linux /Unix -server
Text editor
Netværkstilslutning
Vis Flere Instruktioner
1
Installer produktion version af Bind vha. relevante pakke manager for din version af Linux eller Unix-operativsystemet . For eksempel, for BSD varianter bruge " pkg_add bind9 - 9.8. , 0 ", og for andre, " apt- get install bind9 - 9.8.0 ".
2
Skift til installationen directory of bind 9 ved hjælp af kommandoen "cd /usr /porte /net /binde" og køre kommandoen " make install " efterfulgt af " opkog ".
3
Kør kommandoen " rndc - confgen - a "for at oprette en hemmelig nøgle for fjernbetjeningen navn daemon kontrolprogram , rndc . Når kommandoen er færdig , vil du finde den fil rndc.key i /usr /local /etc mappe.
4
Kopier filen /usr /local /etc /rndc.key til /usr /local /etc /rndc.conf og ved hjælp af din tekst editor , åbne den til redigering
5
Tilføj følgende indstillinger til begyndelsen af det nyoprettede rndc.conf : .
optioner {
standard - server localhost ,
standard -key " rndc -key "
};
Bemærk, at hvis du ikke kører IPv6 fjern den linje begynder med ":: 1" fra din /etc /hosts fil for at forhindre rndc fra at undlade med "connection refused" når du bruger " standard - server localhost ," . i rndc.conf fil
< br > 6
Konfigurer named.conf ved åbning /usr /local /etc /named.conf til redigering og tilføje følgende kontroller og centrale erklæring :
kontrol {
inet 127.0.0.1 tillade { localhost ;} tasterne {" rndc -key " ;} ;
};
omfatte " /usr /local /etc /rndc.key "
7
Ændre tilladelserne for /usr /local /etc /rndc.conf og /usr /local /etc /rndc.key filer ved at udstede følgende kommandoer : Hej
" chmod 600 /usr /local /etc /rndc.conf /usr /local /etc /rndc.key "
" chown root: root /usr /local /etc /rndc.conf /usr /local /etc /rndc.key "
8
Genstart systemet for at hente den nye Bind service.