Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Методы защиты BIND

Ответить
Настройки темы
Методы защиты BIND

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: sys_admin
Дата: 10-07-2007
Описание: тема создана не в том разделе
Какие есть методы защиты днс сервера в ОС Freebsd от "дурных" глаз и "длинных" рук?
ЗЫ киньте тему в раздел "Программное обеспечение Linux и FreeBSD " ибо не догледел при создании

Отправлено: 20:04, 10-07-2007

 

Аватара для Belansky

Юниксоид


Сообщения: 3001
Благодарности: 45

Профиль | Отправить PM | Цитировать


Здесь можно подразумевать и общую настройку брандмауэра и настройку безопасности средствами самого BIND, как-то TSIG.
Опять-таки, инаормации об этом в сети много. Будут конкретные вопросы - пишите

-------
Косово je Србиjа!


Отправлено: 11:19, 11-07-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 24
Благодарности: 2

Профиль | Отправить PM | Цитировать


в named.conf

acl "nameservers" {
192.168.12.238;
192.168.12.238;
localhost;
};

zone "domain.com" in {
type master;
file "/etc/bind/domain.com";
allow-query { any; }; - это строка разрешает запросы со всеми
allow-transfer { nameservers; }; - это строка разрешает передачу только с Name Server-ами
};

Отправлено: 08:15, 25-07-2007 | #3


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


В часности если ковырять только DNS то
Засунем DNS в песочницу

# named –u 53 –t /var/named

-u – значение UID присваемое процессу named
-t – указывает корневой каталог для демона
Незабываем, что корневой каталог недолжен, быть пустым, он должен содержать все файлы
необходимые для нормальной работы демона. Если named скомпилирован так чтобы
библиотеки компоновались статически и не нужно было думать что ему надо еще в корневую
положить чтобы он запустился Так же некоторые советуют в конфиге DNS убрать строчку
об версии демона дескать оно сможет помочь атакующему и т.д. я не считаю это критически
она может подсказкой и самому админу.

Если что мини статейка Защищаем FreeBSD (defender +1)

Отправлено: 23:32, 27-07-2007 | #4



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Методы защиты BIND

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Redhat/Fedora - Missing Dependency bind dihlof0s Общий по Linux 3 01-09-2009 14:55
SRV записи в BIND Telepuzik Общий по Linux 14 13-09-2005 15:07
Настройка BIND 9.3.1 xayam Программное обеспечение Linux и FreeBSD 8 06-07-2005 11:59
Помогите BIND 9 Alexandr2005 Сетевые технологии 3 29-04-2005 11:24
bind не стартует Vich Программное обеспечение Linux и FreeBSD 9 01-12-2003 14:00




 
Переход