移除不必要的文件和目录。
[root@deep] /# rm -f /usr/sbin/named [root@deep] /# rm -f /usr/sbin/named-xfer [root@deep] /# rm -f /etc/named.conf [root@deep] /# rm -rf /var/named/ |
我们必须测试新的 chroot jail 配置,用于我们的 ISC BIND/DNS 软件。
首先要做的是使用以下命令重启 syslogd 守护进程
[root@deep] /# /etc/rc.d/init.d/syslog restart |
Shutting down kernel logger: [ OK ] Shutting down system logger: [ OK ] Starting system logger: [ OK ] Starting kernel logger: [ OK ] |
现在,使用以下命令启动新的 chroot jail ISC BIND/DNS
[root@deep] /# /etc/rc.d/init.d/named start |
Starting named: [ OK ] |
确保它以用户身份运行named并使用新的参数。 要验证 ISC BIND/DNS 是否以用户身份运行named并使用新的参数,请使用以下命令
[root@deep] /# ps auxw | grep named |
named 11446 0.0 1.2 2444 1580 ? S 23:09 0:00 /chroot/named/usr/sbin/named -t /chroot/named/ -unamed -gnamed |
请不要忘记清理
[root@deep] /# rm -rf /var/tmp/src bind-src.tar.gz |
更多文档,更详细的信息请阅读以下 man 手册页
- 显示系统的 DNS 域名
- 为 DNS 安全生成公钥、私钥和共享密钥
- 使用解析器查询域名服务器
- 互联网域名服务器 DNS
- Hesiod 名称服务器接口库
- 确定运行时链接绑定
- 为 less 指定键绑定
- 绑定 Linux 原始字符设备
- 创建 FIFO 命名管道
- 转换名称服务器配置文件
- 用于入站区域传输的辅助代理
- 配置文件,用于
- 编译 perl 代码时禁用 named 操作码
- 发送域名查询数据包到名称服务器
- 交互式查询互联网名称服务器
- 名称守护进程控制程序