The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Сомнения по настройке и запуску ДНС"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Сомнения по настройке и запуску ДНС"
Сообщение от Kogor emailИскать по авторуВ закладки on 11-Июн-02, 18:40  (MSK)
Задача: надо максимально обезопасить named на машине. Машина стоит в ДМЗ (PIX Firewall) Сама машина крутиться под AIXом. Но это все детали. Вопрос об идеологии. У меня стартует named8 о рута. Читал мнения что надо запускат от рута, но в основном говорят, что запускать от самого гавён..го пользователя с минимальными правами. С чем я собственно и согласен. Но найти серьезных рекомендация пока не удалось нигде. Может кто-то где-то читал как ПРАВИЛЬНО все-таки запускать named8  и конфиг для него(со всеми клюиками типа allow-query { ? }; allow-transfer { ?} и т.д.) Я понимаю что должен быть запрещен трансфер зоны, но вот что еще окромя этого мне не удалось найти, помогите пожалуйста, думаю всем остальным тоже будет интересно!

Заранее благодарен за любую информацию.
Константин Горбунов

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Сомнения по настройке и запуску ДНС"
Сообщение от uldus Искать по авторуВ закладки on 13-Июн-02, 11:06  (MSK)
>Задача: надо максимально обезопасить named на машине.

Запускать 9.2.x named (не 8.x.x ветку !!!) в chroot'е под непривелегированным пользователем (например, named или bind).

Т.е. "named -u bind  -t /usr/local/bind -c /etc/named.conf"

>где-то читал как ПРАВИЛЬНО все-таки запускать named8  

Правильным будет поскорее избавится от named8 и перейти на named 9.2.1, который на порядок безопасней и стабильней.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Сомнения по настройке и запуску ДНС"
Сообщение от fefelov Искать по авторуВ закладки on 14-Июн-02, 10:09  (MSK)
Безопасность Bind8
http://boran.linuxsecurity.com/security/sp/bind_hardening8.html
Безопасность Bind9
http://boran.linuxsecurity.com/security/sp/bind9_20010430.html

>Правильным будет поскорее избавится от named8 и перейти на named 9.2.1, который
>на порядок безопасней и стабильней.
Откуда дровишки?


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру