Chroot環境にする2014/08/02 |
BIND を Chroot環境にします。Chroot環境への移行は特別な設定は必要なく、専用のパッケージをインストールするのみです。 Chroot環境移行後は、/var/named/chroot 配下に設定ファイルが移行されます。 例えば named.conf は /var/named/chroot/etc/named.conf, ゾーンの設定ファイルは /var/named/chroot/var/named/xxx となります。 各設定ファイルは元の場所にも残りますが、Chroot環境移行後に設定を変更する際は Chroot配下の方を変更してください。 |
[root@dlp ~]#
[root@dlp ~]# yum -y install bind-chroot /etc/rc.d/init.d/named restart
Stopping named: [ OK ]
[root@dlp ~]# Starting named: [ OK ] ll /var/named/chroot/etc total 28 -rw-r--r-- 1 root root 331 Jul 9 11:17 localtime drwxr-x--- 2 root named 4096 Nov 11 2010 named -rw-r----- 1 root named 1550 Jul 9 23:19 named.conf -rw-r--r-- 1 root named 601 Nov 11 2010 named.iscdlv.key -rw-r----- 1 root named 931 Jun 21 2007 named.rfc1912.zones drwxr-xr-x 3 root root 4096 Jul 9 23:30 pki -rw-r----- 1 root named 77 Jul 9 23:02 rndc.key[root@dlp ~]# ll /var/named/chroot/var/named total 40 -rw-r--r-- 1 root root 359 Jul 9 23:25 0.0.10.db drwxr-x--- 6 root named 4096 Jul 9 23:30 chroot drwxrwx--- 2 named named 4096 Jul 9 23:25 data drwxrwx--- 2 named named 4096 Jul 9 23:26 dynamic -rw-r----- 1 root named 1892 Feb 18 2008 named.ca -rw-r----- 1 root named 152 Dec 15 2009 named.empty -rw-r----- 1 root named 152 Jun 21 2007 named.localhost -rw-r----- 1 root named 168 Dec 15 2009 named.loopback -rw-r--r-- 1 root root 350 Jul 9 23:24 srv.world.lan drwxrwx--- 2 named named 4096 Nov 11 2010 slaves |