BIND : chroot 環境にする2018/05/08 |
BIND を chroot 環境に移行する場合の設定です。 chroot 環境移行後は、/var/named/chroot 配下に設定ファイルが移行されます。 named.conf は /var/named/chroot/etc/named.conf, ゾーンの設定ファイルは /var/named/chroot/var/named/xxx となります。 各設定ファイルは元の場所にも残りますが、chroot 環境移行後に設定を変更する際は chroot 配下の方を変更してください。 |
[root@dlp ~]#
[root@dlp ~]# dnf -y install bind-chroot /usr/libexec/setup-named-chroot.sh /var/named/chroot on [root@dlp ~]# systemctl stop named [root@dlp ~]# systemctl disable named [root@dlp ~]# systemctl start named-chroot [root@dlp ~]# systemctl enable named-chroot Created symlink /etc/systemd/system/multi-user.target.wants/named-chroot.service -> /usr/lib/systemd/system/named-chroot.service. [root@dlp ~]# ll /var/named/chroot/etc total 712 drwxr-x---. 3 root named 23 May 8 19:41 crypto-policies -rw-r--r--. 2 root root 318 Mar 29 05:38 localtime drwxr-x---. 2 root named 6 Apr 6 00:09 named -rw-r-----. 1 root named 2324 May 8 19:27 named.conf -rw-r--r--. 1 root named 2761 Apr 6 00:09 named.iscdlv.key -rw-r-----. 1 root named 931 Jun 21 2007 named.rfc1912.zones -rw-r--r--. 1 root named 1886 Apr 13 2017 named.root.key drwxr-x---. 3 root named 25 May 8 19:41 pki -rw-r--r--. 1 root root 6568 Apr 16 20:42 protocols -rw-r-----. 1 root named 100 May 8 19:34 rndc.key -rw-r--r--. 1 root root 692241 Apr 16 20:42 services[root@dlp ~]# ll /var/named/chroot/var/named total 24 -rw-r--r--. 1 root root 344 May 8 19:33 0.0.10.db drwxr-x---. 7 root named 61 May 8 19:41 chroot drwxrwx---. 2 named named 23 May 8 19:34 data drwxrwx---. 2 named named 54 May 8 19:42 dynamic -rw-r-----. 1 root named 2253 Apr 5 22:57 named.ca -rw-r-----. 1 root named 152 Dec 15 2009 named.empty -rw-r-----. 1 root named 152 Jun 21 2007 named.localhost -rw-r-----. 1 root named 168 Dec 15 2009 named.loopback drwxrwx---. 2 named named 6 Apr 6 00:09 slaves -rw-r--r--. 1 root root 374 May 8 19:38 srv.world.lan |
Sponsored Link |