免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 5063 | 回复: 22
打印 上一主题 下一主题

[DNS] RHEL5 建立如何手工建立BIND9的chroot环境 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-01-15 10:12 |只看该作者 |倒序浏览
请问,我在服务器中安装了BIND9.5。。是编译方式按装的。。我现在要建立chroot环境。请问怎么建立?

我想chroot到/chroot/dnssrv  下

谢谢。急!

在网上一直没搜到做法。。。。。

论坛徽章:
0
2 [报告]
发表于 2009-01-15 23:56 |只看该作者

回复 #1 itasen 的帖子

rhel 5.2 自带的就是chroot的bind

论坛徽章:
0
3 [报告]
发表于 2009-01-16 17:24 |只看该作者
编辑/etc/sysconfig/named
默认是ROOTDIR=/var/named/chroot
可以修改为ROOTDIR=/chroot/dnssrv

论坛徽章:
0
4 [报告]
发表于 2009-01-16 17:26 |只看该作者
不知道是否需要【SELinux的】:
chcon -R -t named_conf_t /chroot/dnssrv

为什么要更换目录?

论坛徽章:
0
5 [报告]
发表于 2009-01-16 21:02 |只看该作者
chroot,十有八九是为了安全噻~

论坛徽章:
0
6 [报告]
发表于 2009-01-16 21:30 |只看该作者
用RPM不就行了,干嘛非要编译!?

论坛徽章:
0
7 [报告]
发表于 2009-01-16 23:00 |只看该作者
原帖由 kns1024wh 于 2009-1-15 23:56 发表
rhel 5.2 自带的就是chroot的bind


刚开始我也是这样认为的,其实不是的。
当你用system-config-packages安装Bind的时候,不安装那个多余的包(也就是说只安装Bind)就可以,
就不会出现chroot()这么烦人的东东了,
其实这东东对学习DNS来说一点用都没有,,,

论坛徽章:
0
8 [报告]
发表于 2009-01-17 10:03 |只看该作者
原帖由 Peifei 于 2009-1-16 23:00 发表


刚开始我也是这样认为的,其实不是的。
当你用system-config-packages安装Bind的时候,不安装那个多余的包(也就是说只安装Bind)就可以,
就不会出现chroot()这么烦人的东东了,
其实这东东对学 ...


一点用都没有?
那个是为了安全,免得一招错满盘输。
一个小小的漏洞就会因为管理员的小小的疏忽导致整台服务器root权限的丧失!

论坛徽章:
0
9 [报告]
发表于 2009-01-17 10:03 |只看该作者
原帖由 jerrywjl 于 2009-1-16 21:30 发表
用RPM不就行了,干嘛非要编译!?


听说高手都喜欢tar包编译,不过我还是喜欢使用rpm包或者yum安装,所以我一直都是菜鸟。

论坛徽章:
0
10 [报告]
发表于 2009-01-17 10:34 |只看该作者
原帖由 marsaber 于 2009-1-17 10:03 发表


听说高手都喜欢tar包编译,不过我还是喜欢使用rpm包或者yum安装,所以我一直都是菜鸟。


所以高手往往因为喜欢耍宝而死得很难看。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP