Jak bezpečně na bind9 u rodinky Debianů
Takže nejdříve je třeba stáhnout binda
na první pohled by se mohlo zdát, že je hotovo, ale bezpečnost a funkčnost takto nastaveného binda je velmi špatná. Takže nejdříve spustíme bind9 v chrootovém prostředí dle následujícího postupu:
Upravíme soubor /etc/default/bind9 tak, že demon binda pojede v neprivilegovaném prostředí /var/lib/named. Upravte možnost: OPTIONS="-u bind" tak, aby vypadala následovně OPTIONS="-u bind -t /var/lib/named":
nyní vytvoříme 4 složky pod cestou /var/lib:
přesuneme složku konfigu z /etc do /var/lib/named/etc:
ze staré lokace vytvoříme symlink do nové lokace:
nyní ošetříme null, random a oprávnění na složky:
Upravíme /etc/default/syslogd tak, aby se nám důležité události zapisovaly do systémového logu. Konkrétně upravíme řádek: SYSLOGD="" aby vapadal takto: SYSLOGD="-a /var/lib/named/dev/log":
A je hotovo. Nyní restartujeme logovacího démona s bindem, zkontrolujeme log a máme bind9 z krku
na první pohled by se mohlo zdát, že je hotovo, ale bezpečnost a funkčnost takto nastaveného binda je velmi špatná. Takže nejdříve spustíme bind9 v chrootovém prostředí dle následujícího postupu:
Upravíme soubor /etc/default/bind9 tak, že demon binda pojede v neprivilegovaném prostředí /var/lib/named. Upravte možnost: OPTIONS="-u bind" tak, aby vypadala následovně OPTIONS="-u bind -t /var/lib/named":
nyní vytvoříme 4 složky pod cestou /var/lib:
přesuneme složku konfigu z /etc do /var/lib/named/etc:
ze staré lokace vytvoříme symlink do nové lokace:
nyní ošetříme null, random a oprávnění na složky:
Upravíme /etc/default/syslogd tak, aby se nám důležité události zapisovaly do systémového logu. Konkrétně upravíme řádek: SYSLOGD="" aby vapadal takto: SYSLOGD="-a /var/lib/named/dev/log":
A je hotovo. Nyní restartujeme logovacího démona s bindem, zkontrolujeme log a máme bind9 z krku
Až tě chytím, tak tě sním... 
Server hosting Coolhousing nabízí služby dedikovaných serverů, virtuálních serverů, server housing a rack housing.
Server hosting Coolhousing nabízí služby dedikovaných serverů, virtuálních serverů, server housing a rack housing.
