技术简介
目录
bind-chroot是bind的一个功能,使bind可以在一个chroot的模式下运行.也就是说,bind运行时的/(根)目录,并不是系统真正的/(根)目录,只是系统中的一个子目录而已.这样做的目的是为了提高安全性.因为在chroot的模式下,bind可以访问的范围仅限于这个子目录的范围里,无法进一步提升,进入到系统的其他目录中。bind的默认启动方式就是chroot方式。
赛题
(一)服务器 IspSrv 工作任务
1.DNS
配置为 DNS 根域服务器;
其他未知域名解析,统一解析为该本机 IP;
创建正向区域“chinaskills.cn”;
类型为 Slave;
主服务器为“AppSrv”;
启用 chroot 功能,限制 bind9 在/var/named/chroot/下运行;隐藏bind 版本号,版本显示为“unknow”。
安装dns
root@ispsrv:~# apt install -y bind9 dnsutils
cd /etc/b