abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Bezpečnostní upozornění

    Byla vydána verze 0.81 telnet a ssh klienta PuTTY. Opravena je kritická bezpečnostní chyba CVE-2024-31497 obsažena ve verzích 0.68 až 0.80. Používáte-li klíč ECDSA NIST P521 a použili jste jej v PuTTY nebo Pageantu, považujte jej za kompromitovaný.

    Ladislav Hagara | Komentářů: 0
    včera 21:44 | Komunita

    Hra MineClone2 postavena nad voxelovým herním enginem Minetest byla přejmenována na VoxeLibre.

    Ladislav Hagara | Komentářů: 0
    včera 19:11 | IT novinky

    Společnosti Avast Software s.r.o. byla pravomocně uložena pokuta ve výši 351 milionů Kč. Tu uložil Úřad pro ochranu osobních údajů za neoprávněné zpracování osobních údajů uživatelů jejího antivirového programu Avast a jeho rozšíření internetových prohlížečů (Browser Extensions), k čemuž docházelo prokazatelně po část roku 2019.

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 15:55 | Zajímavý článek

    Bylo vydáno do češtiny přeložené číslo 714 týdeníku WeeklyOSM přinášející zprávy ze světa OpenStreetMap.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Pozvánky

    V sobotu 20. dubna lze navštívit Maker Faire Jihlava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | Zajímavý software

    Knihovna pro potlačení šumu RNNoise byla vydána ve verzi 0.2. Kvalitu potlačení lze vyzkoušet na webovém demu.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Nová verze

    FRRouting (FRR) (Wikipedie), tj. softwarová sada pro směrování síťové komunikace, fork Quagga, byl vydán ve verzi 10.0.

    Ladislav Hagara | Komentářů: 0
    včera 03:22 | Nová verze

    Julian Andres Klode vydal APT (Advanced Packaging Tool) ve verzích 2.9.0 a 2.9.1. Jedná se o vývojové verze nové větve APT 3.0. Vylepšuje se uživatelské rozhraní. Přidány byly barvičky. Aktuální náhledy a vývoj lze sledovat na Mastodonu.

    Ladislav Hagara | Komentářů: 3
    14.4. 17:00 | Komunita

    Miguel de Icaza se na svém blogu rozepsal o vložitelných herních enginech. Kdysi slibné projekty UrhoSharp a Urho3D jsou již mrtvé. Zůstává Godot. Aktuálně vývojáři řeší Pull request #90510 s návrhem knihovny LibGodot.

    Ladislav Hagara | Komentářů: 0
    14.4. 03:44 | Nová verze

    Byla vydána nová verze 5.0 linuxové distribuce Lakka, jež umožňuje transformovat podporované počítače v herní konzole. Nejnovější Lakka přichází s RetroArchem 1.17.0.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (60%)
     (13%)
     (2%)
     (25%)
    Celkem 402 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: debian autoritativní DNS

    29.10.2014 08:40 f1lo | skóre: 16
    debian autoritativní DNS
    Přečteno: 289×
    Dobrý den,

    chtěl bych se zeptat, zda někdo nemáte k dispozici nějaký spolehlivý návod na nastavení autoritativního/cache/rekurzivního DNS serveru na BINDu pod Debianem, nebo byste doporučovali jiný balíček?

    Děkuji předem za odpověď.


    Řešení dotazu:


    Odpovědi

    29.10.2014 09:30 *
    Rozbalit Rozbalit vše Re: debian autoritativní DNS
    29.10.2014 11:13 f1lo | skóre: 16
    Rozbalit Rozbalit vše Re: debian autoritativní DNS
    Dobrý den,

    google jsem samozřejmě prohledával, proto se záměrně ptám tady, abyste mi případně doporučili nějaký ověřený návod, který jsme například sami použili, jelikož se většina návodu poměrně liší a přímo na tuto konfiguraci jsem nic přesného nenašel.
    29.10.2014 12:52 N
    Rozbalit Rozbalit vše Re: debian autoritativní DNS
    Jaky mas konkretne problem?
    29.10.2014 12:54 f1lo | skóre: 16
    Rozbalit Rozbalit vše Re: debian autoritativní DNS
    Konkrétně mi není jasné, jak nahodit zároveň autoritativní a cache DNS na jednom stroji. Dočetl jsem se, že to lze nějak přes instance bindu, ale nikde jsem se nedočetl podrobný postup.
    29.10.2014 13:47 Filip Jirsák
    Rozbalit Rozbalit vše Re: debian autoritativní DNS
    Pokud je to jenom trochu možné, udělejte to jako dvě různé služby, tj. aby to běželo alespoň na různých IP adresách. Konfigurace je pak jednoduchá, jednu službu nakonfigurujete jako autoritativní, druhou jako cache. A ano to nemusí být stejný program, třeba pro autoritativní server můžete použít místo Bindu NSD nebo KnotDNS, a pro cache místo Bindu Unbound nebo Dnsmasq.
    29.10.2014 13:48 hates | skóre: 30 | blog: Jak_jsem_se_dostal_k_linuxu
    Rozbalit Rozbalit vše Re: debian autoritativní DNS
    podivej se na nastaveni allow-query, allow-recursion, a dale pokud to chces nasadit napriklad pro firmu kde do internetu to vraci verejne a do intranetu lokalni, pro intranet dela rekurze atd na view. TOto je zakladni nastaveni.

    Da se s tim delat prsi kusy, a musis mit v hlave nejaky navrh co to ma pro koho delat.
    29.10.2014 12:58 graviton
    Rozbalit Rozbalit vše Re: debian autoritativní DNS
    Má to autoritativno být veřejné (= servíruje to nějakou reálnou doménu?) nebo jen někde interní v síti?

    Pokud je to veřejné, tak jmenovaná kombinace je poněkud obtížná i pro zkušené adminy. Ruce pryč. (autoritativní část musí být přístupná všem, rekurzivní omezená jen na někoho, protože veřejný rekurzivní server by se pak dal zneužít k různým zesilovacím útokům)

    Pro interní účely to rekurzi a kešování dělá hned po nainstalování a pro servírování domény k tomu stačí dohodit správně napsaný zone soubor.
    29.10.2014 15:18 R
    Rozbalit Rozbalit vše Re: debian autoritativní DNS
    Napisat do konfiguraku nieco taketo je problem pre nejakeho admina?
    allow-recursion { 192.168.0.0/24; };
    
    29.10.2014 16:13 Filip Jirsák
    Rozbalit Rozbalit vše Re: debian autoritativní DNS
    To stačí k tomu, aby se nedalo skrze cache útočit na autoritativní server nebo opačně? Pokud později změním jmenné servery pro doménu, pro kterou je ten server autoritativní (ale na tomto serveru příslušnou zónu zapomenu smazat), bude cache poskytovat údaje z nových serverů?
    29.10.2014 18:09 f1lo | skóre: 16
    Rozbalit Rozbalit vše Re: debian autoritativní DNS
    To samozřejmě problém není, chápu to tedy správně, že allow-query by mělo být pro všechny a allow-recursion pro lokální síť?
    Řešení 1× (f1lo (tazatel))
    29.10.2014 20:57 graviton
    Rozbalit Rozbalit vše Re: debian autoritativní DNS
    https://www.us-cert.gov/ncas/alerts/TA13-088A <- k samostudiu

    Je samozřejmě vhodné si to zkusit na různých dotazech z nějaké cizí sítě. Pokud je odpověď větší než dotaz na některé z domén, na které to odpovídat nemá, tak je to blbě.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.