Centos 系列bind搭建DNS服务加固

    在centos系列版本上运用bind搭建dns服务教程已经有很多,先感谢前人做出的贡献,引用两篇博文,讲解的非常详细。

地址是:

dns搭建:http://blog.csdn.net/reblue520/article/details/52537014

dns搭建:http://blog.csdn.net/reblue520/article/details/52537026

    虽然服务器均在内网搭建,如果黑客攻入内网,那么所搭建一个从DNS服务器,虽不能直接攻入某个系统,但可以通过从内网的DNS服务器了解内网中其他机器在内网中所担任的分工,虽不能直接攻入DNS服务器,但可以搭建一个从DNS服务器,获得DNS服务器上的数据,从而获得内网中其他机器的分工,找到文件服务器进行木马的上传或其他手段,加速黑客的入侵速度,那么在DNS服务上加固进行加固:

    在主DNS配置中制定IP地址的服务器获取DNS数据;

操作如下:

    #vi
/etc/named.conf

options
{

        listen-on port 53 { localhost; };

        listen-on-v6 port 53 { ::1; };

        directory       “/var/named”;

        dump-file      
“/var/named/data/cache_dump.db”;

        statistics-file
“/var/named/data/named_stats.txt”;

        memstatistics-file
“/var/named/data/named_mem_stats.txt”;

        allow-query     { any; };

在后面添加一条语句:

        allow-transfer { 192.168.153.3; };

然后保存:wq

表示仅允许制定IP地址DNS服务器获取数据。

然后重新启动DNS服务或重读配置文件。

 

在从DNS服务器中同样位置添加语句:

        allow-transfer { none; };

表示不允许其他机器获取从DNS数据。

然后重新启动DNS服务或重读配置文件。

以上仅仅延迟入侵速度,添加一点点难度。

原创文章,作者:chenbin,如若转载,请注明出处:http://www.178linux.com/73409

(1)
chenbinchenbin
上一篇 2017-04-16
下一篇 2017-04-16

相关推荐

  • 关于文件系统备份、交换分区挂载等–中

    dd命令:convert and copy a file 用法: dd if=/PATH/FROM/SRC of=/PATH/TO/DEST  bs=#:block size, 复制单元大小 count=#:复制多少个bs  of=file 写到所命名的文件而不是到标准…

    Linux干货 2016-08-29
  • nmcli命令用法简介

    nmcli:地址配置工具 用法:nmcli [OPTIONS] OBJECT { COMMAND | help } 一般使用的情况有: 设备:正在使用的网络端口 链接:一组配置设置,对于一个单一的设备可以有多个连接,可以在链接之间切换 常用命令:     nmcli connection show &nbsp…

    Linux干货 2016-09-07
  • 文本处理工具

    cat:查看文本文件  tac:竖行相反  rav:行内相反 -n:显示时加行号(空行也加行号) -b:            (空行不加) more:分页查看文件 -d:显示翻页及退出提示 less:一页一页查看文件或STDIN输出 head:前 -n#:前#行内容 tail:…

    Linux干货 2016-08-08
  • 基于rsync+inotify实现数据实时同步传输

    前言 与传统的cp、tar备份方式相比,rsync具有安全性高、备份迅速、支持增量备份等优点,通过rsync可以解决对实时性要求不高的数据备份需求,但随着文件数量的增大和实时同步的要求,rsync已不能满足需求,随之rsync+inotify便应运而生。本文将讲解rsync的基础知识和如何基于rsync+inotify实现数据实时同步传输。 rsync相关介…

    Linux干货 2015-04-27
  • grub文件文件修复

    首先我们先破坏一下grub文件 这里我们先查看一下电脑是哪块硬盘启动的 这里我们就直接破坏硬盘的二进制数据,以达到grub的破坏。 要记住我们只能破坏前446字节,也就是bootloader。后面64字节是分区表。 我们可以查看一下前512字节的二进制文件 hexdump -C -n 512 /dev/sda 先破坏/boot/grub/stage1的前44…

    2017-07-28
  • ​Linux 硬连接与软连接的区别

        Linux 硬连接与软连接的区别                        &…

    Linux干货 2016-10-25