linux master服务,BIND服务基础及DNS Master服务器配置步骤

BIND乃现今使用最为广泛的DNS服务器软件

BIND服务的名称谓之“named”

BIND配置文件保存在两个主要位置

▲ BIND服务主配置文件:/etc/named.conf

▲ zone文件:        /var/named/

chroot是通过将相关文件封装在一个伪根目录内,以达到安全防卫的目的,一旦该程序被攻破,

将只能访问伪根目录内的内容,而不是真实的根目录

通过:

yum install -y bind bind-chroot bind-utils

进行BIND安装

默认使用53号端口

如果安装了bind-chroot,BIND会被封装在一个伪根目录内(/var/named/chroot/),配置文件的位置则变为:

▲ BIND服务主配置文件:/var/named/chroot/etc/named.conf

▲ zone文件:        /var/named/chroot/var/named/

原来在/etc 和/var的内的配置信息会被完全移到伪根内

BIND在安装后没有预置的配置文件,但在BIND的文档文件夹内(/usr/share/doc/bind-*),BIND为我们提供了配置文件模板

我们可以直接拷贝过来:

cp -rv /usr/share/doc/bind-9.3.6/sample/etc/*  /var/named/chroot/etc

cp -rv /usr/share/doc/bind-9.3.6/sample/var/*  /var/named/chroot/var

最小化的BIND服务主配置文件内容如下:

[root@even etc]# cat named.conf

options

{

directory "/var/named";

listien-on port 53 {127.0.0.1;};

};0b1331709591d260c1c78e86d0c51c18.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值