URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 36007
[ Назад ]

Исходное сообщение
"Разъясните про КЭШИРУЮЩИЙ DNS"

Отправлено aimak , 15-Окт-03 18:04 
Поставил простой кэширующий DNS. Все работает. Вот только есть пару вопросов. Где можно посмотреть этот кэш на текущий момент, и после перезагрузки кэш обнуляется ???
И еще слышал что его нужно запускать от имени nobody. Это связано с бзопасностью, объясните плиз.Не откажусь и еще от каких-либо рекомендаций

Содержание

Сообщения в этом обсуждении
"Разъясните про КЭШИРУЮЩИЙ DNS"
Отправлено Nimdar , 15-Окт-03 18:31 
>Поставил простой кэширующий DNS. Все работает. Вот только есть пару вопросов. Где
>можно посмотреть этот кэш на текущий момент, и после перезагрузки кэш
>обнуляется ???
>И еще слышал что его нужно запускать от имени nobody. Это связано
>с бзопасностью, объясните плиз.Не откажусь и еще от каких-либо рекомендаций


Кеш хранится в ОЗУ. Посмотреть. Если bind 8.x выполнить ndc dumpdb, если bind 9.x - rndc dumpdb.
Или kill -SIGILL `cat /var/run/named.pid`
Потом в рутовой директории named смотреть файл named_dump.db


"Разъясните про КЭШИРУЮЩИЙ DNS"
Отправлено Michael , 16-Окт-03 09:56 
>Кеш хранится в ОЗУ. Посмотреть. Если bind 8.x выполнить ndc dumpdb, если
>bind 9.x - rndc dumpdb.
>Или kill -SIGILL `cat /var/run/named.pid`
>Потом в рутовой директории named смотреть файл named_dump.db

а нельзя ли сделать так, чтобы при перезагрузке этот кэш куда-нибудь сохранялся, а потом подгружался?


"Разъясните про КЭШИРУЮЩИЙ DNS"
Отправлено dawnshade , 17-Окт-03 10:00 
>>Кеш хранится в ОЗУ. Посмотреть. Если bind 8.x выполнить ndc dumpdb, если
>>bind 9.x - rndc dumpdb.
>>Или kill -SIGILL `cat /var/run/named.pid`
>>Потом в рутовой директории named смотреть файл named_dump.db
>
>а нельзя ли сделать так, чтобы при перезагрузке этот кэш куда-нибудь сохранялся,
>а потом подгружался?


Есть, кажется какие-то сторонние патчи и поделки на эту тему... ищи.


"Разъясните про КЭШИРУЮЩИЙ DNS"
Отправлено dev , 16-Окт-03 23:59 
>И еще слышал что его нужно запускать от имени nobody. Это связано
>с бзопасностью, объясните плиз.Не откажусь и еще от каких-либо рекомендаций

bind -u bind -g bind

ну или любые юзер и группа по вкусу. Лучше не nobody, а отдельного юзера и группу для named.
Цель: в случае взлома намеда хакер получит только read-only к части системы и запись в пару служебных файлов намеда. Еще лучше chroot сделать - тогда даже с read-only облом.