BIND DNS PRACTICE
  w315zeJrjbVF 2023年11月02日 37 0
DNS

1. Setting up and configuring a BIND DNS server

BIND is a feature-rich DNS server that is fully compliant with the Internet Engineering Task Force (IETF) DNS standards and draft standards. For example, administrators frequently use BIND as:

  • Caching DNS server in the local network
  • Authoritative DNS server for zones
  • Secondary server to provide high availability for zones

1.1. Considerations about protecting BIND with SELinux or running it in a change-root environment

To secure a BIND installation, you can:

  • Run the named service without a change-root environment. In this case, SELinux in enforcing mode prevents exploitation of known BIND security vulnerabilities. By default, Red Hat Enterprise Linux uses SELinux in enforcing mode.Run the named-chroot service in a change-root environment.
    Using the change-root feature, administrators can define that the root directory of a process and its sub-processes is different to the / directory. When you start the named-chroot service, BIND switches its root directory to /var/named/chroot/. As a consequence, the service uses mount --bind commands to make the files and directories listed in /etc/named-chroot.files available in /var/named/chroot/, and the process has no access to files outside of /var/named/chroot/.
  • If you decide to use BIND:
  • In normal mode, use the named service.
  • In a change-root environment, use the named-chroot service. This requires that you install, additionally, the named-chroot package.

Waiting to update...

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月08日 0

暂无评论

推荐阅读
  COAWCwhiWpsR   2023年12月10日   31   0   0 DNS
  COAWCwhiWpsR   2023年12月06日   30   0   0 DNS
  ozzp9aSSE46S   2023年11月30日   31   0   0 DNSIPPod
  YKMEHzdP8aoh   2023年12月11日   66   0   0 DNSidePod
  ymimIgn1vImn   2023年11月13日   21   0   0 ServerWindowsDNS
  uvM09mQNI0hF   2023年11月19日   29   0   0 服务器DNS
  V6rKcXn8rHf6   2023年11月19日   41   0   0 DNSdig 正向反各