- [root@centos7 ~]# cp -p /etc/named.conf /var/named/chroot/etc/named.conf

BIND也叫做NAMED,是现今互联网上应用最为广泛的DNS 办事器法度榜样。这篇文┞仿将要讲述如安在 chroot 监牢中运行 BIND,如许它就无法拜访文件体系中除“监牢”以外的其它部分。
例如,在这篇文┞仿中,我会将BIND的运行根目次改为 /var/named/chroot/。当然,对于BIND来说,这个目次就是 /(根目次)。 “jail”(监牢,下同)是一个软件机制,其功能是使得某个法度榜样无法拜访规定区域之外的资本,同样也为了加强安然性(LCTT 译注:chroot “监牢”,所谓“监牢”就是指经由过程chroot机制来更改某个过程所能看到的根目次,即将某过程限制在指定目次中,包管该过程只能对该目次及其子目次的文件进行操作,大年夜而包管全部办事器的安然)。Bind Chroot DNS 办事器的默认“监牢”为 /var/named/chroot。
你可以按照下列步调,在CentOS 7.0 上安排 Bind Chroot DNS 办事器。

1、安装Bind Chroot DNS 办事器
- [root@centos7 ~]# cp -R /usr/share/doc/bind-*/sample/var/named/* /var/named/chroot/var/named/
- [root@centos7 ~]# yum install bind-chroot bind -y
2、拷贝bind相干文件,预备bind chroot 情况
3、在bind chroot 的目次中创建相干文件
- [root@centos7 ~]# touch /var/named/chroot/var/named/data/cache_dump.db
- [root@centos7 ~]# touch /var/named/chroot/var/named/data/named_stats.txt
- [root@centos7 ~]# touch /var/named/chroot/var/named/data/named_mem_stats.txt
- [root@centos7 ~]# touch /var/named/chroot/var/named/data/named.run
- [root@centos7 ~]# mkdir /var/named/chroot/var/named/dynamic
- [root@centos7 ~]# touch /var/named/chroot/var/named/dynamic/managed-keys.bind
4、 将 Bind 锁定文件设置为可写
5、 将 /etc/named.conf 拷贝到 bind chroot目次
6、 在/etc/named.conf中对 bind 进行设备。
在 named.conf 文件尾添加 example.local 域信息, 创建转发域(Forward Zone)与反向域(Reverse Zone)(LCTT 译注:这里example.local 并非一个真实有效的互联网域名,而是平日用于本地测试的一个域名;如不雅你须要做威望 DNS 解析,你可以将你拥有的域名如这里所示设备解析。):
- [root@centos7 ~]# vi /var/named/chroot/etc/named.conf
- -
- ..
- ..
- zone "example.local" {
- type master;
- file "example.local.zone";
- };
- zone "0.168.192.in-addr.arpa" IN {
- type master;
- file "192.168.0.zone";
- };
- ..
- ..
named.conf 完全设备如下:

网友点评
精彩导读
科技快报
品牌展示