abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 9
dnes 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 0
včera 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 5
včera 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 46
včera 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 10
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 17
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 18
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 7
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 775 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Bind 9 a nastavení

19.1.2008 15:48 sitovy_pavouk
Bind 9 a nastavení
Přečteno: 2037×
Hezký den, Mám Debian server, který je za routerem/firewalem Asus WL500g Deluxe. Router má veřejnou IP adresu a nastavené forwardování portu TCP i UDP 53 na vnitřní adresu serveru, kde bych rád rozchodil Bind. Přečetl jsem toho o něm hodně, ale protože nejsem zkušený, rád bych, aby mi někdo, kdo už DNS má (myslím do Internetu, ne lokální) řekl, jestli jsem to vše pochopil správně a jestli je následující konfigurace v pořádku. Protože nechci dělat na netu bordel, tak mám zatím Bind vypnutý. Nahradil jsem zde veřejnou iP adresu xxx.xxx.xxx.xxx a doménu domena.tld.

named.conf:
zone "localhost" {
	type master;
	file "/etc/bind/db.local";
};

zone "127.in-addr.arpa" {
	type master;
	file "/etc/bind/db.127";
};

zone "0.in-addr.arpa" {
	type master;
	file "/etc/bind/db.0";
};

zone "255.in-addr.arpa" {
	type master;
	file "/etc/bind/db.255";
};


zone "domena.tld" {
type master;
file "/etc/bind/domena.tld";
slaves { yyy.yyy.yyy.yyy; };
};

zone "xxx.xxx.xxx.in-addr.arpa" {
type master;
file "/etc/bind/xxx-xxx-xxx";
slaves { yyy.yyy.yyy.yyy; };
};

domena.tld
$TTL 86400
@	IN	SOA	ns1.domena.tld. admin.domena.tld. (
			2007061438
			10800
			1800
			1209600
			604800 )

@	IN	NS	ns1.domena.tld.
@	IN	NS	ns2.domena.tld.
@ IN MX 10 mail.domena.tld.

ns1	IN	A	xxx.xxx.xxx.xxx
domena.tld.	IN	CNAME	ns1.domena.tld.
mail	IN	CNAME	ns1.domena.tld.
smtp	IN	CNAME	ns1.domena.tld.
pop3	IN	CNAME	ns1.domena.tld.
www	IN	CNAME	ns1.domena.tld.
xxx-xxx-xxx
$TTL 86400
@	IN	SOA	ns1.domena.tld. admin.domena.tld. (
			2007061438
			10800
			1800
			1209600
			604800 )

@	IN	NS	ns1.domena.tld.
@	IN	NS	ns2.domena.tld.
@ IN MX 10 mail.domena.tld.

xxx	IN	PTR	ns1.domena.tld.
xxx	IN	PTR	domena.tld.
xxx	IN	PTR	mail.domena.tld.
xxx	IN	PTR	smtp.domena.tld.
xxx	IN	PTR	pop3.domena.tld.
xxx	IN	PTR	www.domena.tld.
named.conf.options
options {
	directory "/var/cache/bind";

	query-source address * port 53;
	forwarders {
		11.11.111.1;
		222.2.2.2;
		333.333.333.333;
		};

	auth-nxdomain no;    # conform to RFC1035
	listen-on-v6 { any; };
	forward first;
};
Předem moc díky, chci vědět, jestli to bude oK a budu si moci zaregistrovat u CZNIC bez problémů doménu.

Odpovědi

20.1.2008 10:31 pupu | skóre: 30
Rozbalit Rozbalit vše Re: Bind 9 a nastavení
Zkus named-checkconf a named-checkzone. Obavam se, ze 'directory' a 'file /etc/...' nebude delat uplne presne to, co si predstavujes... ale to uz poznas za pomoci tehle nastroju sam. Jinak pokud nemas zarizenou delegaci u registratora, stejne zadny 'bordel v internetu' neudelas a alespon si otestujes, ze vsechno funguje. Mimochodem, vis o tom, ze o delegaci (casti) reverzni zony musis zadat sveho ISP?
20.1.2008 14:15 sitovy_pavouk
Rozbalit Rozbalit vše Re: Bind 9 a nastavení
Pokud jsem syntaxe těch příkazů named-checkconf a named-checkzone pochopil správně tak po zadání mi to vypsalo:

named-checkconf /etc/bind/named.conf Nenapsal nic

named-checkconf /etc/bind/named.conf.options Nenapsal nic

Takže bych řekl, že je to buď blbě celé, enbo naopak dobře, nevím, jak moc je bind ukecaný, ale nepíše žádnou chybu, prostě nic.

named-checkzone domena.tld /etc/bind/domena.tld dns_master_load: /etc/bind/domena.tld:14: domena.tld: CNAME and other data dns_master_load: /etc/bind/domena.tld:14: domena.tld: CNAME and other data dns_master_load: /etc/bind/domena.tld:14: domena.tld: CNAME and other data zone domena.tld/IN: loading master file /etc/bind/domena.tld: CNAME and other data

named-checkzone xxx.xxx.xxx.in-addr.arpa /etc/bind/xxx-xxx-xxx zone xxx.xxx.xxx.in-addr.arpa/IN: loaded serial 2007061438 OK

Tady mi v prvním případě píše to samé x a narozdil od druhého na konci není OK, ale žádnou zmínku o chybě taky nevidím.

Ano o delegaci domény svým ISP vím, praktickou zkušenost nemám, ale četl jsem o tom. Ale ono není co delegovat, ještě doménu nemám, nejdříve je zapotřebí pořádně rozchodit DNS, abych při registraci domény neměl problémy. Díky za ochotu a za další info, jestli to je takto OK
20.1.2008 14:18 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Bind 9 a nastavení

Existuje-li pro nějaké jméno CNAME záznam, nesmí už k němu existovat žádný další záznam (jakéhokoli typu).

P.S.: příště pro podobné výpisy použijte element pre

20.1.2008 14:48 sitovy_pavouk
Rozbalit Rozbalit vše Re: Bind 9 a nastavení
Díky moc.

Já myslel, že se to týká jen A záznamů, takže to platí pro oba.
20.1.2008 15:04 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Bind 9 a nastavení
Naopak, A záznam může koexistovat s jinými záznamy a může být i násobný.
20.1.2008 15:21 sitovy_pavouk
Rozbalit Rozbalit vše Re: Bind 9 a nastavení
Přezto, že jsem četl několik howto i materiálů k bindu, tak všude se tvrdí opak, jenže pravdu budete mít vy, když to píše to co to píše.

TAkže, abychom si rozumněli:

domena.tld. IN A xxx.xxx.xxx.xxx ns1 IN A xxx.xxx.xxx.xxx ns2 IN A xxx.xxx.xxx.xxx

Může být, ale:

domena.tld. IN A xxx.xxx.xxx.xxx ns1 IN CNAME domena.tld. ns2 IN CNAME domena.tld.

Je špatně?
20.1.2008 15:22 sitovy_pavouk
Rozbalit Rozbalit vše Re: Bind 9 a nastavení
Sakra, zas to pre, omlouvám se, jsem tu jen krátce.
20.1.2008 15:36 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Bind 9 a nastavení

Spíš naopak. Pokud dáte třem jménům A záznam se stejnou hodnotou, musel byste mít násobný reverzní záznam. Ten váš druhý příklad je naprosto v pořádku. Já jsem ale mluvil o opačné situaci: více záznamů k jednomu jménu. Tedy že klidně můžete mít

  name.example.org.     A      1.2.3.4
  name.example.org.     A      1.2.3.5
  name.example.org.     A      1.2.3.6
  name.example.org.     MX     20 mail.example.org.

ale jakmile budete mít

  name.example.org.     CNAME  other.example.org.

nesmí už pro jméno name.example.org existovat žádný jiný záznam.

20.1.2008 15:51 sitovy_pavouk
Rozbalit Rozbalit vše Re: Bind 9 a nastavení
Vy tam ale máte pro name.example.org MX záznam, čili už je kromě CNAME i MX záznam a je to špatně?

Jinak vím a dočetl jsem se, že pro jedno jméno může být víc A záznamů na různé IP. To se pak dá využít při load-balancingu, nebo tak.

Díky za Vaší trpělivost, ale skutečně se nejen vy s how-to ale i how-to mezi sebou hodně rozcházejí.
20.1.2008 16:29 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Bind 9 a nastavení
Vy tam ale máte pro name.example.org MX záznam, čili už je kromě CNAME i MX záznam a je to špatně?

To jsou samozřejmě dva různé příklady. V prvním žádný CNAME záznam není, ve druhém je naopak jenom ten CNAME záznam.

20.1.2008 16:56 sitovy_pavouk
Rozbalit Rozbalit vše Re: Bind 9 a nastavení
Nešlo mi o to hledat chybu u Vás, ale jen to správně pochopil. Mám tedy poslední dotaz a myslím, že je mi jinak pro zatím vše jasné.

Pokud vytvořím záznam www CNAME domena.tld, není tedy potřeba reverzní PTR záznam pro www.domena.tld ale bude stačit jen pro domena.tld, protože ten bude mít A záznam?

Velice Vám děkuji za ochotu a za Váš čas, přeji hezký večer a ať se Vám daří.
20.1.2008 17:34 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Bind 9 a nastavení

Přesně tak, reverzní záznam má ukazovat na "kanonické" jméno odpovídající dané adrese, tedy to, k němuž existuje A záznam, ne už na jeho případné aliasy. CNAME záznamy se totiž nevztahují jen k A záznamům, ale ke jménu jako takovému. Záznam

  jmeno1.example.org.    CNAME    jmeno2.example.org.

říká, že jmeno1.example.org je pouze alias pro jmeno2.example.org, což v praxi znamená, že jakýkoli dotaz na jmeno1.example.org bude vyhodnocen jako dotaz stejného typu na jmeno2.example.org. To je také důvod, proč vedle takového záznamu nesmějí existovat další záznamy - kolidovaly by s odpovídajícími záznamy pro kanonické jméno.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.