abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 14:00 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, zveřejnil na svém blogu recenzi notebooku Librem 13 od společnosti Purism. Používá jej již sedm měsíců a s ním i jako umělec spokojen. Potřebu francouzské AZERTY klávesnice vyřešil přelepkami. Na displej se podíval kalibrační sondou, barvy vyladil pomocí open source softwaru DisplayCAL, v aplikaci Inkscape nastavil zvětšování na 170 % aby 1 cm v Inkscapu byl 1 cm v reálu. Webovou kameru, mikrofon, Wi-Fi a Bluetooth lze na Librem 13 hardwarově vypnout.

Ladislav Hagara | Komentářů: 0
včera 23:44 | Komunita

Několik posledních verzí GNOME Shellu obsahuje chybu způsobující memory leak (únik paměti). Viz například videozáznamy verzí 3.26 nebo 3.28. Nalezení chyby #64 a její opravě se věnuje Georges Basile Stavracas Neto v příspěvku na svém blogu [reddit].

Ladislav Hagara | Komentářů: 0
včera 10:33 | Komunita

V pondělí měl na YouTube online premiéru otevřený krátký 2D film Hero vytvořený v 3D softwaru Blender. Cílem stejnojmenného projektu Hero je vylepšit nástroj Grease Pencil (tužka) v Blenderu 2.8.

Ladislav Hagara | Komentářů: 3
20.4. 23:22 | Nová verze

Byla vydána verze 4.0 kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie). Přehled novinek v Changelogu (GitHub).

Ladislav Hagara | Komentářů: 0
20.4. 17:22 | Komunita

Včera vydanou hru Rise of the Tomb Raider pro Linux lze do pondělí 23. dubna koupit na Steamu s 67% slevou. Místo 49,99 € za 16,49 €.

Ladislav Hagara | Komentářů: 0
20.4. 16:11 | Komunita

Na Humble Bundle lze získat počítačovou hru Satellite Reign (Wikipedie, YouTube) běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 5
20.4. 15:44 | Zajímavý software

Společnost Apple koupila před třemi lety společnost FoundationDB vyvíjející stejnojmenný NoSQL databázový systém FoundationDB (Wikipedie). Včera byl tento systém uvolněn jako open source pod licencí Apache 2.0. Zdrojové kódy jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 0
20.4. 15:00 | Nová verze

Po dva a půl roce od vydání verze 5.7 oznámila společnost Oracle vydání nové major verze 8.0 (8.0.11) databázového systému MySQL (Wikipedie). Přehled novinek v poznámkách k vydání. Zdrojové kódy komunitní verze MySQL jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 3
19.4. 14:44 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 151. brněnský sraz, který proběhne v pátek 20. 4. od 18:00 hodin v restauraci Benjamin na Drobného 46.

Ladislav Hagara | Komentářů: 0
19.4. 13:33 | Nová verze

Byla vydána verze 18.04.0 KDE Aplikací (KDE Applications). Přehled novinek v kompletním seznamu změn a na stránce s dalšími informacemi.

Ladislav Hagara | Komentářů: 0
Používáte na serverech port knocking?
 (3%)
 (8%)
 (46%)
 (27%)
 (17%)
Celkem 345 hlasů
 Komentářů: 29, poslední 5.4. 12:25
    Rozcestník

    Dotaz: Bind 9 a nastavení

    19.1.2008 15:48 sitovy_pavouk
    Bind 9 a nastavení
    Přečteno: 2044×
    Hezký den, Mám Debian server, který je za routerem/firewalem Asus WL500g Deluxe. Router má veřejnou IP adresu a nastavené forwardování portu TCP i UDP 53 na vnitřní adresu serveru, kde bych rád rozchodil Bind. Přečetl jsem toho o něm hodně, ale protože nejsem zkušený, rád bych, aby mi někdo, kdo už DNS má (myslím do Internetu, ne lokální) řekl, jestli jsem to vše pochopil správně a jestli je následující konfigurace v pořádku. Protože nechci dělat na netu bordel, tak mám zatím Bind vypnutý. Nahradil jsem zde veřejnou iP adresu xxx.xxx.xxx.xxx a doménu domena.tld.

    named.conf:
    zone "localhost" {
    	type master;
    	file "/etc/bind/db.local";
    };
    
    zone "127.in-addr.arpa" {
    	type master;
    	file "/etc/bind/db.127";
    };
    
    zone "0.in-addr.arpa" {
    	type master;
    	file "/etc/bind/db.0";
    };
    
    zone "255.in-addr.arpa" {
    	type master;
    	file "/etc/bind/db.255";
    };
    
    
    zone "domena.tld" {
    type master;
    file "/etc/bind/domena.tld";
    slaves { yyy.yyy.yyy.yyy; };
    };
    
    zone "xxx.xxx.xxx.in-addr.arpa" {
    type master;
    file "/etc/bind/xxx-xxx-xxx";
    slaves { yyy.yyy.yyy.yyy; };
    };

    domena.tld
    $TTL 86400
    @	IN	SOA	ns1.domena.tld. admin.domena.tld. (
    			2007061438
    			10800
    			1800
    			1209600
    			604800 )
    
    @	IN	NS	ns1.domena.tld.
    @	IN	NS	ns2.domena.tld.
    @ IN MX 10 mail.domena.tld.
    
    ns1	IN	A	xxx.xxx.xxx.xxx
    domena.tld.	IN	CNAME	ns1.domena.tld.
    mail	IN	CNAME	ns1.domena.tld.
    smtp	IN	CNAME	ns1.domena.tld.
    pop3	IN	CNAME	ns1.domena.tld.
    www	IN	CNAME	ns1.domena.tld.
    xxx-xxx-xxx
    $TTL 86400
    @	IN	SOA	ns1.domena.tld. admin.domena.tld. (
    			2007061438
    			10800
    			1800
    			1209600
    			604800 )
    
    @	IN	NS	ns1.domena.tld.
    @	IN	NS	ns2.domena.tld.
    @ IN MX 10 mail.domena.tld.
    
    xxx	IN	PTR	ns1.domena.tld.
    xxx	IN	PTR	domena.tld.
    xxx	IN	PTR	mail.domena.tld.
    xxx	IN	PTR	smtp.domena.tld.
    xxx	IN	PTR	pop3.domena.tld.
    xxx	IN	PTR	www.domena.tld.
    named.conf.options
    options {
    	directory "/var/cache/bind";
    
    	query-source address * port 53;
    	forwarders {
    		11.11.111.1;
    		222.2.2.2;
    		333.333.333.333;
    		};
    
    	auth-nxdomain no;    # conform to RFC1035
    	listen-on-v6 { any; };
    	forward first;
    };
    
    Předem moc díky, chci vědět, jestli to bude oK a budu si moci zaregistrovat u CZNIC bez problémů doménu.

    Odpovědi

    20.1.2008 10:31 pupu | skóre: 30
    Rozbalit Rozbalit vše Re: Bind 9 a nastavení
    Zkus named-checkconf a named-checkzone. Obavam se, ze 'directory' a 'file /etc/...' nebude delat uplne presne to, co si predstavujes... ale to uz poznas za pomoci tehle nastroju sam. Jinak pokud nemas zarizenou delegaci u registratora, stejne zadny 'bordel v internetu' neudelas a alespon si otestujes, ze vsechno funguje. Mimochodem, vis o tom, ze o delegaci (casti) reverzni zony musis zadat sveho ISP?
    20.1.2008 14:15 sitovy_pavouk
    Rozbalit Rozbalit vše Re: Bind 9 a nastavení
    Pokud jsem syntaxe těch příkazů named-checkconf a named-checkzone pochopil správně tak po zadání mi to vypsalo:

    named-checkconf /etc/bind/named.conf Nenapsal nic

    named-checkconf /etc/bind/named.conf.options Nenapsal nic

    Takže bych řekl, že je to buď blbě celé, enbo naopak dobře, nevím, jak moc je bind ukecaný, ale nepíše žádnou chybu, prostě nic.

    named-checkzone domena.tld /etc/bind/domena.tld dns_master_load: /etc/bind/domena.tld:14: domena.tld: CNAME and other data dns_master_load: /etc/bind/domena.tld:14: domena.tld: CNAME and other data dns_master_load: /etc/bind/domena.tld:14: domena.tld: CNAME and other data zone domena.tld/IN: loading master file /etc/bind/domena.tld: CNAME and other data

    named-checkzone xxx.xxx.xxx.in-addr.arpa /etc/bind/xxx-xxx-xxx zone xxx.xxx.xxx.in-addr.arpa/IN: loaded serial 2007061438 OK

    Tady mi v prvním případě píše to samé x a narozdil od druhého na konci není OK, ale žádnou zmínku o chybě taky nevidím.

    Ano o delegaci domény svým ISP vím, praktickou zkušenost nemám, ale četl jsem o tom. Ale ono není co delegovat, ještě doménu nemám, nejdříve je zapotřebí pořádně rozchodit DNS, abych při registraci domény neměl problémy. Díky za ochotu a za další info, jestli to je takto OK
    20.1.2008 14:18 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bind 9 a nastavení

    Existuje-li pro nějaké jméno CNAME záznam, nesmí už k němu existovat žádný další záznam (jakéhokoli typu).

    P.S.: příště pro podobné výpisy použijte element pre

    20.1.2008 14:48 sitovy_pavouk
    Rozbalit Rozbalit vše Re: Bind 9 a nastavení
    Díky moc.

    Já myslel, že se to týká jen A záznamů, takže to platí pro oba.
    20.1.2008 15:04 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bind 9 a nastavení
    Naopak, A záznam může koexistovat s jinými záznamy a může být i násobný.
    20.1.2008 15:21 sitovy_pavouk
    Rozbalit Rozbalit vše Re: Bind 9 a nastavení
    Přezto, že jsem četl několik howto i materiálů k bindu, tak všude se tvrdí opak, jenže pravdu budete mít vy, když to píše to co to píše.

    TAkže, abychom si rozumněli:

    domena.tld. IN A xxx.xxx.xxx.xxx ns1 IN A xxx.xxx.xxx.xxx ns2 IN A xxx.xxx.xxx.xxx

    Může být, ale:

    domena.tld. IN A xxx.xxx.xxx.xxx ns1 IN CNAME domena.tld. ns2 IN CNAME domena.tld.

    Je špatně?
    20.1.2008 15:22 sitovy_pavouk
    Rozbalit Rozbalit vše Re: Bind 9 a nastavení
    Sakra, zas to pre, omlouvám se, jsem tu jen krátce.
    20.1.2008 15:36 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bind 9 a nastavení

    Spíš naopak. Pokud dáte třem jménům A záznam se stejnou hodnotou, musel byste mít násobný reverzní záznam. Ten váš druhý příklad je naprosto v pořádku. Já jsem ale mluvil o opačné situaci: více záznamů k jednomu jménu. Tedy že klidně můžete mít

      name.example.org.     A      1.2.3.4
      name.example.org.     A      1.2.3.5
      name.example.org.     A      1.2.3.6
      name.example.org.     MX     20 mail.example.org.
    

    ale jakmile budete mít

      name.example.org.     CNAME  other.example.org.
    

    nesmí už pro jméno name.example.org existovat žádný jiný záznam.

    20.1.2008 15:51 sitovy_pavouk
    Rozbalit Rozbalit vše Re: Bind 9 a nastavení
    Vy tam ale máte pro name.example.org MX záznam, čili už je kromě CNAME i MX záznam a je to špatně?

    Jinak vím a dočetl jsem se, že pro jedno jméno může být víc A záznamů na různé IP. To se pak dá využít při load-balancingu, nebo tak.

    Díky za Vaší trpělivost, ale skutečně se nejen vy s how-to ale i how-to mezi sebou hodně rozcházejí.
    20.1.2008 16:29 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bind 9 a nastavení
    Vy tam ale máte pro name.example.org MX záznam, čili už je kromě CNAME i MX záznam a je to špatně?

    To jsou samozřejmě dva různé příklady. V prvním žádný CNAME záznam není, ve druhém je naopak jenom ten CNAME záznam.

    20.1.2008 16:56 sitovy_pavouk
    Rozbalit Rozbalit vše Re: Bind 9 a nastavení
    Nešlo mi o to hledat chybu u Vás, ale jen to správně pochopil. Mám tedy poslední dotaz a myslím, že je mi jinak pro zatím vše jasné.

    Pokud vytvořím záznam www CNAME domena.tld, není tedy potřeba reverzní PTR záznam pro www.domena.tld ale bude stačit jen pro domena.tld, protože ten bude mít A záznam?

    Velice Vám děkuji za ochotu a za Váš čas, přeji hezký večer a ať se Vám daří.
    20.1.2008 17:34 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bind 9 a nastavení

    Přesně tak, reverzní záznam má ukazovat na "kanonické" jméno odpovídající dané adrese, tedy to, k němuž existuje A záznam, ne už na jeho případné aliasy. CNAME záznamy se totiž nevztahují jen k A záznamům, ale ke jménu jako takovému. Záznam

      jmeno1.example.org.    CNAME    jmeno2.example.org.
    

    říká, že jmeno1.example.org je pouze alias pro jmeno2.example.org, což v praxi znamená, že jakýkoli dotaz na jmeno1.example.org bude vyhodnocen jako dotaz stejného typu na jmeno2.example.org. To je také důvod, proč vedle takového záznamu nesmějí existovat další záznamy - kolidovaly by s odpovídajícími záznamy pro kanonické jméno.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.