如果需要用TSIG签名来进行安全的DNS数据库手工更新,具体操作步骤很简单:
① 用BIND自带的dnskeygen工具生成TSIG密钥。
# dnskeygen -H 128 -h -n tsig-key.
则会生成两个文件,将它们放到本地域名服务器的配置文件中,记住要重启named守护进程。 然后将这两个密钥文件复制到客户端系统(或辅助域名服务器),例如为/etc/tsig目录。最后运行如下命令即可:
nsupdate -k /etc/tsig:tsig-key.
② 如果需要对区域记录传输(自动或手工)进行TSIG签名,则有两种方法:
第一种方法:用dnskeygen生成TSIG密钥,方法同上。
第二种方法:主域名服务器配置文件的内容(节选)如下:
// 定义认证的方法和共享密钥
key master-slave {
algorithm hmac-md5;
secret "mZiMNOUYQPMNwsDzrX2ENw==";
};
// 定义辅助域名服务器的一些特性
server 61.132.62.137 {
transfer-format many-answers;
keys { master-slave; };
};
// 区域记录定义
zone "ghq.js.com"
type master;
file ghq.js.com
allow-transfer { 61.132.62.137; };
};
总之,我们在对BIND进行安全增强配置的基础上,仍然需要密切关注最新的安全公告、安全补丁和安全技术,要经常向有关的安全专家请教,再辅以必要的安全产品和安全服务,才能更充分地保护好企业的网络,抵御各种恶意攻击,确保UNIX系统环境下DNS服务器正常安全稳定的运行。
标签:DNS,unix,服务器
0
投稿
猜你喜欢
五大途径教您如何提高DIY服务器性能
2010-03-24 18:33:00
专访51wan寻找女一号冠军 中日混血儿KIKO
2009-11-19 16:12:00
Linux内核宏Container_Of的详细解释
2023-11-03 12:10:19
一句话式知识 网站吸引链接的三十招技巧
2009-01-20 13:50:00
解析Discuz!7.0快速定位功能
2009-03-18 19:13:00
动易SiteFactory 2.5新功能:自动上传word图片
2009-05-17 10:31:00
linux指令man page之rm,mv详解
2021-08-23 11:27:43
安全措施:修改WordPress默认管理员帐户名
2010-03-21 10:02:00
互联网营销专家詹鹏 谈新媒体下网络营销
2009-04-07 09:13:00
王通:SEO该如何看待Google更新
2008-03-02 12:21:00
核心揭秘:搜索引擎算法的139个相关因素
2009-01-22 16:03:00
详解Linux iptables 命令
2023-07-24 21:26:47
数据库安全防护几点介绍
2009-03-16 16:42:00
要想成功站长必看秘籍
2008-02-02 16:56:00
更改windows 2003远程桌面连接的端口
2010-08-09 21:26:00
入门认识:典型邮件服务器
2007-03-27 09:40:00
谷歌:给商务网站的一些简单易行的小建议
2009-02-18 17:08:00
主流搜索引擎与DMOZ目录相关度探秘
2008-07-11 14:17:00
令Apache中沉睡的无用进程自动退出的方法
2023-08-18 05:37:39
wordpress关闭缩略图
2010-01-30 13:37:00