Bind ( Berkeley Internet Name Domain ) er navnet serverprogramvare som brukes av de fleste varianter av Linux og Unix . Bind har historisk vært kjent for sine sikkerhetsproblemer og bør holdes oppdatert for å sikre at alle kjente sårbarheter er adressert i den versjonen som kjører på systemet ditt . 9 BIND , som er mye strengere i håndheve standarder og ikke ignorere konfigurasjon feil , er utplassert med noen advarsler og vil kreve ta opp problemer som tidligere , mer tilgivende versjoner av Bind tillatt. Du trenger
Linux /Unix server
tekst editor
Nettverkstilkobling
Vis flere instruksjoner
en
Installer produksjon versjonen av Bind bruker passende pakkebehandleren for din versjon av Linux eller Unix operativsystem. For eksempel, for BSD smaker , bruk " pkg_add bind9 - 9.8. , 0 ", og for andre, " apt- get install bind9 - 9.8.0 . "
2
Bytt til installasjonen katalog av bind 9 ved hjelp av kommandoen " cd /usr /porter /net /bind " og kjøre kommandoen " make install " etterfulgt av " oppkok . "
3
Kjør kommandoen " rndc - confgen - en "for å lage en hemmelig nøkkel for den eksterne navn daemon kontroll program , rndc . Når kommandoen er ferdig , vil du finne filen rndc.key i /usr /local /etc katalogen.
4
Kopier filen /usr /local /etc /rndc.key til /usr /local /etc /rndc.conf og , ved hjelp av tekst editor , åpne den for redigering
5
Legg følgende alternativer til begynnelsen av den nyopprettede rndc.conf : .
alternativer {
default- server localhost ;
default- key " rndc -key ";
} ;
notat, hvis du ikke kjører IPv6 , fjerne linjen som starter med ":: 1" fra din /etc /hosts -filen for å hindre rndc fra sviktende med "connection refused" når du bruker " standard - server localhost ; " . i rndc.conf fil
6
Konfigurer named.conf ved åpning /usr /local /etc /named.conf for redigering og legge til følgende kontroller og nøkkel setning :
kontroller {
inet 127.0.0.1 tillate { localhost ; }-tastene { " rndc -key " ; };
};
inkluderer " /usr /local /etc /rndc.key ";
7
Endre rettighetene til mappen /usr /local /etc /rndc.conf og /usr /local /etc /rndc.key filer ved å utstede følgende kommandoer : en
" chmod 600 /usr /local /etc /rndc.conf /usr /local /etc /rndc.key "
og selg
" chown root: root /usr /local /etc /rndc.conf /usr /local /etc /rndc.key "
8
Start systemet for å plukke opp den nye Bind tjenesten.