|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Методы защиты BIND |
|
Методы защиты BIND
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать
Какие есть методы защиты днс сервера в ОС Freebsd от "дурных" глаз и "длинных" рук?
ЗЫ киньте тему в раздел "Программное обеспечение Linux и FreeBSD " ибо не догледел при создании |
|
Отправлено: 20:04, 10-07-2007 |
Юниксоид Сообщения: 3001
|
Профиль | Отправить PM | Цитировать Здесь можно подразумевать и общую настройку брандмауэра и настройку безопасности средствами самого BIND, как-то TSIG.
Опять-таки, инаормации об этом в сети много. Будут конкретные вопросы - пишите |
------- Отправлено: 11:19, 11-07-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать в named.conf
acl "nameservers" { 192.168.12.238; 192.168.12.238; localhost; }; zone "domain.com" in { type master; file "/etc/bind/domain.com"; allow-query { any; }; - это строка разрешает запросы со всеми allow-transfer { nameservers; }; - это строка разрешает передачу только с Name Server-ами }; |
Отправлено: 08:15, 25-07-2007 | #3 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать В часности если ковырять только DNS то
Засунем DNS в песочницу # named –u 53 –t /var/named -u – значение UID присваемое процессу named -t – указывает корневой каталог для демона Незабываем, что корневой каталог недолжен, быть пустым, он должен содержать все файлы необходимые для нормальной работы демона. Если named скомпилирован так чтобы библиотеки компоновались статически и не нужно было думать что ему надо еще в корневую положить чтобы он запустился Так же некоторые советуют в конфиге DNS убрать строчку об версии демона дескать оно сможет помочь атакующему и т.д. я не считаю это критически она может подсказкой и самому админу. Если что мини статейка Защищаем FreeBSD (defender +1) |
Отправлено: 23:32, 27-07-2007 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Redhat/Fedora - Missing Dependency bind | dihlof0s | Общий по Linux | 3 | 01-09-2009 14:55 | |
SRV записи в BIND | Telepuzik | Общий по Linux | 14 | 13-09-2005 15:07 | |
Настройка BIND 9.3.1 | xayam | Программное обеспечение Linux и FreeBSD | 8 | 06-07-2005 11:59 | |
Помогите BIND 9 | Alexandr2005 | Сетевые технологии | 3 | 29-04-2005 11:24 | |
bind не стартует | Vich | Программное обеспечение Linux и FreeBSD | 9 | 01-12-2003 14:00 |
|