Centos 系列bind搭建DNS服务加固

    在centos系列版本上运用bind搭建dns服务教程已经有很多,先感谢前人做出的贡献,引用两篇博文,讲解的非常详细。

地址是:

dns搭建:http://blog.csdn.net/reblue520/article/details/52537014

dns搭建:http://blog.csdn.net/reblue520/article/details/52537026

    虽然服务器均在内网搭建,如果黑客攻入内网,那么所搭建一个从DNS服务器,虽不能直接攻入某个系统,但可以通过从内网的DNS服务器了解内网中其他机器在内网中所担任的分工,虽不能直接攻入DNS服务器,但可以搭建一个从DNS服务器,获得DNS服务器上的数据,从而获得内网中其他机器的分工,找到文件服务器进行木马的上传或其他手段,加速黑客的入侵速度,那么在DNS服务上加固进行加固:

    在主DNS配置中制定IP地址的服务器获取DNS数据;

操作如下:

    #vi
/etc/named.conf

options
{

        listen-on port 53 { localhost; };

        listen-on-v6 port 53 { ::1; };

        directory       “/var/named”;

        dump-file      
“/var/named/data/cache_dump.db”;

        statistics-file
“/var/named/data/named_stats.txt”;

        memstatistics-file
“/var/named/data/named_mem_stats.txt”;

        allow-query     { any; };

在后面添加一条语句:

        allow-transfer { 192.168.153.3; };

然后保存:wq

表示仅允许制定IP地址DNS服务器获取数据。

然后重新启动DNS服务或重读配置文件。

 

在从DNS服务器中同样位置添加语句:

        allow-transfer { none; };

表示不允许其他机器获取从DNS数据。

然后重新启动DNS服务或重读配置文件。

以上仅仅延迟入侵速度,添加一点点难度。

原创文章,作者:chenbin,如若转载,请注明出处:http://www.178linux.com/73409

(1)
chenbinchenbin
上一篇 2017-04-16 13:49
下一篇 2017-04-16 15:26

相关推荐

  • varnish

    Web Page Cache: squid –> varnish程序的运行具有局部性特征:时间局部性:一个数据被访问过之后,可能很快会被再次访问空间局部性:一个数据被访问时,其周边的数据也有可能被访问到 cache:命中 热区:局部性;时效性:缓存空间耗尽:LRU过期:缓存清理 缓存命中率:hit/(hit+miss)(0,1)页面命中率:…

    Linux干货 2017-05-22
  • 开源堡垒机-01-JumpServer的安装

    前段时间曾经用过JumpServer帮助一个客户完成了他的关于堡垒机的需求,由于当时赶进度,没来得及将整个过程记录和完善,现在抽时间慢慢整理下。 1)JumpServer的介绍 Jumpserver 是一款由python编写开源的跳板机(堡垒机)系统,实现了跳板机应有的功能。基于ssh协议来管理,客户端无需安装agent。 支持常见系统: Cent…

    Linux干货 2016-07-22
  • git

    1.1 Git的安装 1.1.1 版本 # cat /etc/redhat-release CentOS release 6.8 (Final) # uname -r 2.6.32-642.4.2.el6.x86_64 # uname -m x86_64 1.1.2 安装 可以直接通过源码安装。先从Git官网下载源码,然后解压,…

    Linux干货 2016-10-31
  • Linux 文件管理、查看、编辑、查找命令及BASH特性

    1、文件管理类命令总结  (1)cp命令:copy                    源文件 :目标文件 :    &nbsp…

    Linux干货 2016-10-17
  • N26-第二周

    一、文件管理类命令 pwd:显示工作目录 cd:切换目录 cd [dir] cd: 切换回家目录;注意:bash中, ~表示家目录; cd ~:切换回自己的家目录 cd ~USERNAME:切换至指定用户的家目录; cd -:在上一次所在目录与当前目录之间来回切换; 相关的环境变量 $PWD:当前工作目录 $OLDPWD:上一次的工作目录 file:查看文件…

    Linux干货 2017-03-07
  • 第二周

    第二周 1. Linux上的文件管理类命令都有哪些,其常用的使用方法及其相关示例演示。 cp 复制文件和目录语法格式:cp [OPTION]… [-T] SOURCE DESTcp [OPTION]… SOURCE… DIRECTORYcp [OPTION]… -t DIRECTORY SOURCE&#8230…

    Linux干货 2017-07-21