Bind ( Berkeley Internet Name Domain ) es el software de servidor de nombres utilizado por la mayoría de Linux y Unix . Bind históricamente ha sido conocida por sus problemas de seguridad y debe ser mantenido al día para asegurarse de que todas las vulnerabilidades conocidas están detallados en la versión que se ejecuten en el sistema. BIND 9, que es mucho más estricto en la aplicación de las normas y no ignorar los errores de configuración , se implementa con algunas advertencias y requerirá abordar las cuestiones que anteriores versiones, más indulgente de Bind permitidos. Cosas que necesitará
Linux /Unix servidor
texto editor
Network conectividad
Mostrar más instrucciones
1
instalar la versión de producción del lazo con el gestor de paquetes correspondiente a su versión del sistema operativo Linux o Unix . Por ejemplo , los sabores de BSD , utilice el " pkg_add bind9 - 9.8 . , 0, " y , para otros, " apt- get install bind9 - 9.8.0 . "
2
Cambiar a la instalación directorio de bind 9 con el comando "cd /usr /ports /net /bind " y ejecute el comando " make install " seguido de " refrito ".
3
ejecute el comando " rndc - confgen -a " para crear una clave secreta para el programa de control de demonio de nombre remoto , rndc . Cuando finaliza el comando , se encuentra el archivo rndc.key en el directorio /usr /local /etc .
4
Copia el archivo /usr /local /etc /rndc.key a /usr /local /etc /rndc.conf y, usando su editor de texto , ábralo para editarlo
5
Agregue las siguientes opciones para el comienzo de la nueva creación rndc.conf : .
opciones {
localhost default- servidor; "llave rndc - " default-key
;
} ;
nota, si usted no está ejecutando IPv6 , quite la línea que comienza con ":: 1 " de su archivo /etc /hosts para evitar rndc de fallar con " conexión rechazada " al utilizar "localhost default- servidor; " . en el archivo rndc.conf
< br > 6
Configurar named.conf mediante la apertura /usr /local /etc /named.conf para la edición y la adición de los siguientes controles y la declaración clave :
controles
{
inet 127.0.0.1 permitir { localhost ; } teclas { "llave rndc - " ;} ;
} ;
incluye " /usr /local /etc /rndc.key " ;
7
cambiar los permisos de los archivos etc /rndc.key /usr /local /etc /rndc.conf y /usr /local /emitiendo los siguientes comandos:
"chmod 600 /usr /local /etc /rndc.conf /usr /local /etc /rndc.key "
e imágenes
" chown root : root /usr /local /etc /rndc.conf /usr /local /etc /rndc.key "
8
Reinicie el sistema para recoger el nuevo servicio Bind .