Centos 系列bind搭建DNS服务加固

    在centos系列版本上运用bind搭建dns服务教程已经有很多,先感谢前人做出的贡献,引用两篇博文,讲解的非常详细。

地址是:

dns搭建:http://blog.csdn.net/reblue520/article/details/52537014

dns搭建:http://blog.csdn.net/reblue520/article/details/52537026

    虽然服务器均在内网搭建,如果黑客攻入内网,那么所搭建一个从DNS服务器,虽不能直接攻入某个系统,但可以通过从内网的DNS服务器了解内网中其他机器在内网中所担任的分工,虽不能直接攻入DNS服务器,但可以搭建一个从DNS服务器,获得DNS服务器上的数据,从而获得内网中其他机器的分工,找到文件服务器进行木马的上传或其他手段,加速黑客的入侵速度,那么在DNS服务上加固进行加固:

    在主DNS配置中制定IP地址的服务器获取DNS数据;

操作如下:

    #vi
/etc/named.conf

options
{

        listen-on port 53 { localhost; };

        listen-on-v6 port 53 { ::1; };

        directory       “/var/named”;

        dump-file      
“/var/named/data/cache_dump.db”;

        statistics-file
“/var/named/data/named_stats.txt”;

        memstatistics-file
“/var/named/data/named_mem_stats.txt”;

        allow-query     { any; };

在后面添加一条语句:

        allow-transfer { 192.168.153.3; };

然后保存:wq

表示仅允许制定IP地址DNS服务器获取数据。

然后重新启动DNS服务或重读配置文件。

 

在从DNS服务器中同样位置添加语句:

        allow-transfer { none; };

表示不允许其他机器获取从DNS数据。

然后重新启动DNS服务或重读配置文件。

以上仅仅延迟入侵速度,添加一点点难度。

原创文章,作者:chenbin,如若转载,请注明出处:http://www.178linux.com/73409

(1)
chenbinchenbin
上一篇 2017-04-16
下一篇 2017-04-16

相关推荐

  • 快速运用NFS共享web页面

    环境:centos7.3最小化三台,前期准备关闭防火墙和selinux 目的:通过文件共享,使客户端访问web服务器时是同样的页面。 拓扑图: 优势:减少WEB服务器的压力。 一、安装软件 NFS、WEB1、WEB2: #yum install nfs-utils -y WEB1、WEB2: #yum install httpd -y 二、配置 NFS: #…

    2017-04-27
  • 如何定义一个命令的别名,如何在命令中引用另一个命令的执行结果

    命令别名使用alias命令; ~]#alias NAME='COMMAND' 在一个命令中引用另一个命令的执行结果也是bash的特性之一,引用。 方法:$(COMMAND)

    Linux干货 2016-11-06
  • python之psutil模块

    python 安装psutil 来实现获取系统信息  # yum -y install python*pip # yum -y groupinstall “Development Tools # yum -y install python34-devel.x86_64 # pip3 install –upgrade pip # pip3 inst…

    Linux干货 2014-01-22
  • Linux正则表达式

    正则表达式

    2017-12-24
  • 基于ssl功能实现mysql主从复制

    基于ssl功能实现mysql主从复制         证书准备:                                  CA证书…

    2016-11-22
  • 进程和计划任务

    1、进程概念 内核的功用:进程管理、文件系统、网络功能、内存管理、驱动程序、安全功能等; 进程是运行中的程序的一个副本,是被载入内存的一个指令集合; 进程ID(PID )号码被用来标记各个进程; UID、GID 和SELinux 语境决定对文件系统的存取和访问权限,这些权限通常从执行进程的用户来继承并且存在生命周期; task struct:Linux内核存…

    Linux干货 2016-09-13