abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 2
dnes 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 0
dnes 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 1
dnes 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 0
dnes 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
včera 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
včera 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 0
včera 15:16 | Komunita

Na GOG.com začal zimní výprodej. Řada zlevněných her běží oficiálně také na Linuxu. Hru Neverwinter Nights Diamond lze dva dny získat zdarma. Hra dle stránek GOG.com na Linuxu neběží. Pomocí návodu ji lze ale rozběhnout také na Linuxu [Gaming On Linux].

Ladislav Hagara | Komentářů: 1
včera 13:14 | Bezpečnostní upozornění

Byla vydána verze 2.7.1 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Řešeno je několik bezpečnostních problémů. Aktualizován byl především Tor Browser na verzi 6.0.7. Tor Browser je postaven na Firefoxu ESR (Extended Support Release) a právě ve Firefoxu byla nalezena a opravena vážná bezpečnostní chyba MFSA 2016-92 (CVE-2016-9079, Firefox SVG Animation

… více »
Ladislav Hagara | Komentářů: 0
30.11. 19:19 | Nová verze

Příspěvek na blogu nadace Raspberry Pi je věnován bezpečnostním vylepšením v nejnovější verzi Raspbianu s desktopovým prostředím PIXEL. V oficiálních obrazech je nově zakázán SSH přístup. Ten lze samozřejmě povolit po zavedení Raspbianu pomocí nástroje raspi-config. Nemá-li uživatel k Raspberry Pi připojený terminál, může SSH přístup povolit vytvořením souboru ssh v adresáři /boot. Raspbian nově upozorňuje uživatele na bezpečnostní riziko, je-li SSH přístup povolen a uživatel pi nemá změněno výchozí heslo.

Ladislav Hagara | Komentářů: 42
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 755 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Zoufalost v DNS

30.8.2005 21:54 holy | skóre: 10
Zoufalost v DNS
Přečteno: 225×
Zdravim vsechny, jsem zoufalec co se rozhodl misto webhostingu mych 5 domen poridit a pripojit si vlastni server na inet. Prochazim to tu od zhora dolu den co den a nemohu prijit na jednu vec:

1. nainstaloval jsem debian
2. rozchodil jsem co jsem prakticky rozchodit chtel
3. nemohu rozchodit DNS

Problem je v tom, ze mam 5 domen, ted potrebuju si k nim vezt DNS zaznam. Absolutne nechapacka. Nevim zda mam mit jednu zonu k domene nebo jednu zonu ke vsem domenam. Proste nechapu jak nastavit BIND a to se vsim vsudy.

Proste nemuzu najit nejakej popis DNS zaznamu pro lamy jako sem ja, nebo asi nechapu podstatu veci, proste jsem v p..... .

Pokud muze nekdo pomoci nejakym laickym prikladem, budu vdecnej.

Diky.

Odpovědi

30.8.2005 23:13 rastos | skóre: 60 | blog: rastos
Rozbalit Rozbalit vše Re: Zoufalost v DNS
S bind-om sa instaluje dokumentacia. U mna je to v /usr/docs/bind-* -vratane prikladov. Tiez sa mozes obratit s doverou na DNS-Howto
30.8.2005 23:53 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Zoufalost v DNS
Nechci být sprostý a namáhal jste si o tom něco přečíst ?

Vyhledávání nefunguje ?

8. DNS (Domain Name System)

Kešovací DNS server BIND

Nastavení DNS

Soukromá síť - II

Takže prostudovat a doufám že ty příklady pochopíte je to česky.
31.8.2005 10:02 holy | skóre: 10
Rozbalit Rozbalit vše Re: Zoufalost v DNS
Tak jsem to v rychlosti prolitl, ale asi jsem totalni debil, ponevadz mi neni jasne kdyz vedu 5 domen na jednom stroji a k nim i DNS zaznamy zda pro kazdou domenu musim mit zonovy soubor nebo zda mam vsechny zaznamy v jednom zonovem souboru. Kdyz jsem to zkousel doma tak jsem si to vsechno nastavil jako aliasy v jednom souboru a pak pomoci apache rozhazel do jednotlivych adresaru. Jenze jak porad prolitavam tematimku DNS tak mam pocit ze v realnym DNS to tak nepujde.

Je mi jasny ze kazda domena nese u registratora DNS a DNS2 a taky jsem schopen to na muj DNS nasmerovat, ale jiz si nejsem jistej zda to poslape dle mych predstav. A nez ty weby odriznu od sveta, takkchci dopredu alespon vedet zda to delam tak ci onak dobre nebo spatne.

Bohuzel jsem takovy hovado, ze jaksi asi nejsem schopen pochopit takovouto trivialni zalezitost
31.8.2005 10:09 blondak | skóre: 36 | blog: Blondak | Čáslav
Rozbalit Rozbalit vše Re: Zoufalost v DNS
Zónový soubor je pro každou doménu zvlášť.
Každý problém ma své logické, snadno pochopitelné nesprávné řešení.
31.8.2005 10:24 holy | skóre: 10
Rozbalit Rozbalit vše Re: Zoufalost v DNS
Dekuji.
31.8.2005 14:28 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Zoufalost v DNS
Přesněji řečeno pro každou zónu. Proto se mu také říká zónový… :-)
31.8.2005 09:16 holy | skóre: 10
Rozbalit Rozbalit vše Re: Zoufalost v DNS
Diky za trpelivost, ja si totiz myslim, ze jsem na to sel spatne. Diky
31.8.2005 13:08 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: Zoufalost v DNS
Zdravim

Mozna na to jdes uplne spatne, treba u sebe DNS vubec nepotrebujes. Kdyz sis zakladal ty donemy, tak jsi jim musel rict kde budes mit DNS servery. Bude je muzes mit u registratora, coz je pro zacatecnika asi lepsi a hlavne levnejsi, v tom pripade muzes konfiguraci menit pres nejake webove rozhrani (treba u forpsi), nebo muzes mit vlastni DNS a pak jim das jmena dns serveru kde jsou ty zony.

Takze nejdriv musis zjistit co vlasne mas u registratora. Pokud jsy ty domeny mel u nejake webhostingove spolecnosti tak bud byly dns u registratora domeny nebo u te webhostingove spolecnosti ()coz klidne muze byt jedna a tataz firma :-)

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
2.9.2005 06:58 holy | skóre: 10
Rozbalit Rozbalit vše Re: Zoufalost v DNS
Zoufalost trvá :-) mam nastaveny named.conf
include "/etc/bind/named.conf.options";

zone "." {
type hint;
file "/etc/bind/db.root";
};

zone "0.0.127.in-addr.arpa" {
type master;
file "db.local";
};

zone "neco.cz" {
type master;
file "etc/bind/primary/db.neco.cz";
};

zone "xx.xxx.xx.in-addr.arpa" {
type master;
file "/etc/bind/reverse/db.xx.xxx.xx";
};

include "/etc/bind/named.conf.local"

a db.neco.cz mam nastaveny:

$TTL 86400
@ IN SOA ns.neco.cz. admin.neco.cz. (
20050901 ; serial
21600 ; refresh
1800 ; retry
604800 ; expire
900 ) ; negative cache TTL

IN NS ns.neco.cz.
IN NS ns2.neco.cz.
IN MX 10 neco.cz.

$TTL 3600
@ IN A xx.xxx.xx.xx
* IN CNAME neco.cz.
ns IN CNAME neco.cz.
ns2 IN CNAME xxx.xxx.xxx.xx
@ IN MX 10 neco.cz.
a cz.nic mi zasila:
centralni registr provadi technicke testy nameserveru
centralni registr vratil chybu: xx.xxx.xx.xx;; !!! xx.xxx.xx.xx isn't authoritative for neco.cz|xxx.xxx.xxx.xx;; !!! xxx.xxx.xxx.xx isn't authoritative for neco.cz


nevite nekdo co s tim? diky moc
2.9.2005 07:37 georgo23 | skóre: 26 | blog: instalace_vmwaru | Karviná
Rozbalit Rozbalit vše Re: Zoufalost v DNS
Z duvodu ze jsem se nedavno take rval s DNS serverem , tak vrele doporucuji si precist minimalne vyse uvedene odkazy jsou napsane velice srozumitelne a mnel by je pochopit temer kazdy .Treba ti to pomuze pochopit ,jak to zhruba funguje a ceho se vyvarovat. Pote bude i pro tebe snazsi se zde ptat .
jen se učím jak se to naučit .... ...
2.9.2005 09:04 holy | skóre: 10
Rozbalit Rozbalit vše Re: Zoufalost v DNS
Precetl jsem to asi 5x, mam to i vytistene. Jedine co jsem si ted vsiml tak je to, ze mam od poskytovatele pridelene ip v rozmezi xxx.xxx.xxx.65-69 tudiz asi nemohu sam sobe soravovat reverzni zaznamy. Otazkou ale zustava, zda to ma, ci nema vliv na to jestli server je autoritativni ci ne. Jinak v rychlosti:
domenu jsem nastavil na:
ns1: ns.neco.cz
glue1: xxx.xxx.xxx.xxx
ns2: ns2.neco.cz
glue2: xxx.xxx.xxx.xxx (jina ip nez glue1)

pak jsem dle popsanych navodu nastavil BIND

a) predpokladam ze kdyz chci spravovat svych 5 domen nemohu nastavit caching server.(k tem domenam: ty domeny mi registroval muj znamy jako partner registratora, muze mi samozrejme spravovat DNS zaznamy, ale to ja nechi)
b) nevim do jake miry ovlivnuje to zda DNS je autorativni ci ne ten rozsah adres resp. neuvedeni reverzniho zaznamu
c) je mozne ze mam chybne nastaven DNS zaznam nebo named.conf

Diky za odpoved.
2.9.2005 10:30 georgo23 | skóre: 26 | blog: instalace_vmwaru | Karviná
Rozbalit Rozbalit vše Re: Zoufalost v DNS
reverzni adresy ti zpravidla spravuje tvuj poskytovatel .zkus nejake vlakno tady n aabicku , nedavnmo jsem zde resil neco podobneho .
jen se učím jak se to naučit .... ...
2.9.2005 10:45 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: Zoufalost v DNS

Existuje též něco jako RFC 2317, i zde je ale samozřejmě nutná spolupráce ISP.

2.9.2005 11:05 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Zoufalost v DNS
Tak na první pohled:
  • zkontrolujte si ten mix relativních a absolutních cest a samotných jmen souborů; přinejmenším v jedné cestě vám chybí na začátku lomítko
  • kde se pořád bere to negative cache TTL? Ta hodnota se jmenuje prostě minimum
  • wildcard záznamy jsou nebezpečná hračka a pokud (dobře) nerozumíte DNS, neměl byste s nimi experimentovat
  • hodnotou NS a MX záznamu má být doménové jméno, které má A záznam, ne alias
  • jak už tu padlo, tu doménu xx.xxx.xx.in-addr.arpa na vás musí nejdřív někdo oddelegovat, jinak to nemá smysl
  • než to dáte všanc technické kontrole CZ.NIC, použijte raději sleuth
3.9.2005 09:59 holy | skóre: 10
Rozbalit Rozbalit vše Re: Zoufalost v DNS
diky.

primarni DNS jsem jiz rozchodil. jenom se chci zeptat za jak dlouho se ma nacist slave DNS.

diky
3.9.2005 19:06 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Zoufalost v DNS
Sekundární nameserver provádí synchronizaci, když

(a) když dostane notifikaci
(b) s periodou danou parametrem refresh v SOA záznamu

To (a) je ovšem nepovinné.

3.9.2005 19:25 holy | skóre: 10
Rozbalit Rozbalit vše Re: Zoufalost v DNS
a jak mu dam notifikaci? diky.
3.9.2005 19:29 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Zoufalost v DNS
Notifikaci posílá primární server poté, co načte novou verzi zónového souboru. Ale jen v případě, že je tak naprogramován (ne všechny nameservery notifikace posílají) a nastaven (u BINDu lze posílání notifikací zakázat direktivou notify). Odeslání i přijetí notifikace BIND defaultně zapisuje do logu, takže byste to měl poznat.
3.9.2005 19:35 holy | skóre: 10
Rozbalit Rozbalit vše Re: Zoufalost v DNS
diky
3.9.2005 20:07 holy | skóre: 10
Rozbalit Rozbalit vše Re: Zoufalost v DNS
prvni co jsem udelal je to, ze jsem smazal cestu k souboru, kouknu do logu a vidim, ze je ta zona prijata, tak hledam a ona mrska je v /var/cache/bind/

takze to jede, dekuju vsem moc za pomoc. opravdu diky
3.9.2005 18:45 holy | skóre: 10
Rozbalit Rozbalit vše Re: Zoufalost v DNS
Ja se z toho uz fakt uz po.... kdyz nahodim primar nefunguje sekundar. Pokud vytvorim sekundar napr na xname.org tak v pohode nacte informace z primaru, ale me to proste nenacita. Nevite nekdo co s tim?

Dekuju.
4.9.2005 00:10 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: Zoufalost v DNS

Ke?

Jinak řečeno, o čem to sakra mluvíte?

4.9.2005 02:18 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Zoufalost v DNS
Problém je, myslím, očividný od samého počátku: tazatel neví o fungování DNS téměř nic. Bohužel ale opakované dobře míněné rady, aby si na toto téma nejprve něco nastudoval a pak se teprve snažil konfigurovat nameserver(y), stále ignoruje, takže nezbývá než konstatovat, že komu není rady, tomu není pomoci.
4.9.2005 06:56 holy | skóre: 10
Rozbalit Rozbalit vše Re: Zoufalost v DNS
hm nevedel, nastudoval a jiz vse funguje a domeny bezi :-) diky

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.