abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:44 | IT novinky

    Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »

    Ladislav Hagara | Komentářů: 3
    včera 16:44 | IT novinky

    Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.

    Ladislav Hagara | Komentářů: 6
    včera 14:44 | Nová verze

    Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Vývojáři z Laboratoří CZ.NIC vydali nové verze aplikací Datovka (Datovka 4.29.0, Mobilní Datovka 2.6.2). V případě desktopové verze přibyly možnosti projít všechny uložené zprávy, zkontrolovat časy expirací časových razítek a přerazítkovat datové zprávy, které lze v ISDS přerazítkovat. Novinkou je také možnost vytahovat myší ze seznamu ZFO soubory datových zpráv, tento úkon jde udělat i pomocí tlačítek Ctrl+C. Nová verze Mobilní Datovky přináší jen drobné úpravy.

    VSladek | Komentářů: 0
    7.4. 21:55 | Nová verze

    MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.28.0. Z novinek lze vypíchnout novou třídu machine.CAN.

    Ladislav Hagara | Komentářů: 0
    7.4. 10:22 | Komunita

    Michael Meeks, CEO společnosti Collabora, na apríla oznámil, nebyl to ale apríl, že nadace The Document Foundation zastřešující vývoj kancelářského balíku LibreOffice vyloučila ze svých řad všechny zaměstnance a partnery společnosti Collabora, tj. více než třicet lidí, kteří po mnoho let přispívali do LibreOffice. Nadace The Document Foundation po několika dnech publikovala oficiální vyjádření. Přiznává pochybení při zakládání

    … více »
    Ladislav Hagara | Komentářů: 9
    6.4. 05:33 | Pozvánky

    Protože je už po aprílu, můžou strahováci opět zveřejnit program další Virtuální Bastlírny, aniž by připravená témata působila dojmem, že jde o žert. Vězte tedy, že v úterý 14. dubna (změna!!!) od 20:00 proběhne VB, kde se setkají bastlíři, technici, učitelé i nadšenci do techniky a kde i vy se můžete zapojit do družného hovoru, jako by všichni seděli u pomyslného piva. Co mají bastlíři tento měsíc na srdci? Pravděpodobně by nás musel zasáhnout

    … více »
    bkralik | Komentářů: 3
    5.4. 23:33 | Nová verze

    Byla vydána verze 26.1 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.

    Ladislav Hagara | Komentářů: 1
    5.4. 23:00 | Zajímavý projekt

    VOID (Video Object and Interaction Deletion) je nový open-source VLM model pro editaci videa, který dokáže z videí odstraňovat objekty včetně všech jejich fyzikálních interakcí v rámci scény (pády, kolize, stíny...) pomocí quadmaskingu (čtyřhodnotová maska, která člení pixely scény do čtyř kategorií: objekt určený k odstranění, překrývající se oblasti, objektem ovlivněné oblasti a pozadí scény) a dvoufázového inpaintingu. Za projektem stojí výzkumníci ze společnosti Netflix.

    NUKE GAZA! 🎆 | Komentářů: 8
    5.4. 05:22 | Zajímavý software

    Design (GitHub) je 2D CAD pro GNOME. Instalovat lze i z Flathubu. Běží také ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 20
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (1%)
     (14%)
     (24%)
    Celkem 1245 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Instalace a konfigurace DNS

    25.7.2010 13:17 mmartin
    Instalace a konfigurace DNS
    Přečteno: 1051×
    Zdravím,
    pokouším se rozjet doma vlastní DNS server. Dělám to především z toho důvodu, že chci vytvářet hromadu subdomén a také z toho důvodu abych si to vyzkoušel.
    Narazil jsem na problém, že jsem úplně ztracen :-). Některé články týkající se DNS serverů jsem pročetl, včetně LDP4 a knížky o administraci linuxu. Ve většině případů jsou v těchto článcích popisovány obecné principy DNS ale jak konkrétně postupovat a konfigurovat určité části a proč jsem tam nenašel.

    Postupoval jsem tedy jaksi intuitivně :-), tedy
    - mám debian leny
    - nainstaloval jsem bind9
    - vzhledem k tomu že stroj je za firewallem, povolil jsem port 53 jak TCP tak UDP
    - pustil jsem dpkg-reconfigure bind9 a doufal, že se to jaksi zkonfiguruje :-) a já kamsi dopíšu mé subdomény a tím je hotovo.

    Pak jsem ale narazil na x problémů.
    a) motá se mi dohromady bind a named a to jak pojmově tak fyzicky. Bind mám ve službách (/etc/init.d/) a můžu jej zastavit a stopnout, někde se ale mluví o tom, že by se měl zastavovat a stopovat named, ten v /etc/init.d/ nemám.
    b) doména je u providera, wport.cz. V dokumentaci se ale mluví o tom, že tato doména má být u mne v konfiguraci dns. Jak se dns server u providera dozví, že subdomény jsou u mne?
    c) nevím jak ověřit že můj dns funguje. Všude se píše o dig, nslookup atp, ale výsledky jsou pro mne nic neříkající.
    První test který je zřejmý je, nastavit některý ze strojů v mé vnitřní síti ať se ptá mého nového dns. To jsem udělal, ale subdomény, například ping test.wport.cz nevrací odpověď (unknown host test.wport.cz). ping na www.google.cz funguje.

    Potřeboval bych odkázat na nějaký srozumitelný popis toho jak zkonfigurovat bind9 a nakonfigurovat v něm subdomény. Případně v několika velmi stručných bodech (nikoliv detailech) popsat jak na to. Detaily bych si už nastudoval.

    Odpovědi

    25.7.2010 13:32 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: Instalace a konfigurace DNS
    a/ podle toho pro jakou distrubici jsi navod stahnul, RHEL a klony pouzvaji jmeno named i pro sluzbu i konfigurak. Debian mozna jinak. Jde o to same.

    b/huh, domena muze byt spravovana u providera, nebo u tebe, nebo u providera pro svet, a u tebe pro lokalni sit, nebo by jsi musel nastavit master-slave synchro.

    c/ nastav si svoji DNS jako jedinou DNS v resolv.conf a pokud dojde k prekladu jmena na IP pak ti to funguje. Pokud jsi to nastavil jako DNS stroji v siti, a nejde to tak ti asi DNS nefunguje, ne?
    25.7.2010 14:00 mmartin
    Rozbalit Rozbalit vše Re: Instalace a konfigurace DNS
    b/ myslel jsem že wport.cz spravuje provider, a že lze nějak nastavit, že na test.wport.cz, nebo kovovyroba.wport.cz atd... se bude ptát ipadresy wport.cz. Tedy provider domény wport.cz přeloží toto jméno na adresu a této adresy se pak všichni doptávají v případě, že je zajímají subdomény.

    Jen ještě doplním předchozí dotaz:
    a) měl jsem tam chybu, tedy samozžejmě ne zastavení a stop služby ale zastavení a start služby :-)
    b) do /etc/bind/named.conf jsem přidal řádky:
    zone "wport.cz" {
    type master;
    file "/etc/bind/db.wport";
    allow-update {none;};
    };


    a do /etc/bind/ jsem pak přidal odpovídající soubor jehož obsahem jsou asi nesmysly
    ;
    ; BIND data file for wport.cz
    ;
    $TTL 604800
    @ IN SOA wport.cz. nejakyemail.seznam.cz. (
    3 ; Serial
    604800 ; Refresh
    86400 ; Retry
    2419200 ; Expire
    604800 ) ; Negative Cache TTL
    ;
    @ IN NS 89.103.18.131;
    mmartin IN NS 89.103.18.131;
    kovovyroba IN NS 89.103.18.131;
    test IN NS 89.103.18.131;


    Po restartu bindu mám pak v syslogu toto:
    Jul 25 13:58:24 mmw1 named[19039]: loading configuration from '/etc/bind/named.conf'
    Jul 25 13:58:24 mmw1 named[19039]: using default UDP/IPv4 port range: [1024, 65535]
    Jul 25 13:58:24 mmw1 named[19039]: using default UDP/IPv6 port range: [1024, 65535]
    Jul 25 13:58:24 mmw1 named[19039]: listening on IPv6 interfaces, port 53
    Jul 25 13:58:24 mmw1 named[19039]: listening on IPv4 interface lo, 127.0.0.1#53
    Jul 25 13:58:24 mmw1 named[19039]: listening on IPv4 interface eth0, 192.168.1.6#53
    Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: 254.169.IN-ADDR.ARPA
    Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: 2.0.192.IN-ADDR.ARPA
    Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: 255.255.255.255.IN-ADDR.ARPA
    Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA
    Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA
    Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: D.F.IP6.ARPA
    Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: 8.E.F.IP6.ARPA
    Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: 9.E.F.IP6.ARPA
    Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: A.E.F.IP6.ARPA
    Jul 25 13:58:24 mmw1 named[19039]: automatic empty zone: B.E.F.IP6.ARPA
    Jul 25 13:58:24 mmw1 named[19039]: command channel listening on 127.0.0.1#953
    Jul 25 13:58:24 mmw1 named[19039]: command channel listening on ::1#953
    Jul 25 13:58:24 mmw1 named[19039]: zone 0.in-addr.arpa/IN: loaded serial 1
    Jul 25 13:58:24 mmw1 named[19039]: zone 127.in-addr.arpa/IN: loaded serial 1
    Jul 25 13:58:24 mmw1 named[19039]: zone 255.in-addr.arpa/IN: loaded serial 1
    Jul 25 13:58:24 mmw1 named[19039]: zone wport.cz/IN: NS '89.103.18.131.wport.cz' has no address records (A or AAAA)
    Jul 25 13:58:24 mmw1 named[19039]: zone wport.cz/IN: kovovyroba.wport.cz/NS '89.103.18.131.wport.cz' has no address records (A or AAAA)
    Jul 25 13:58:24 mmw1 named[19039]: zone wport.cz/IN: mmartin.wport.cz/NS '89.103.18.131.wport.cz' has no address records (A or AAAA)
    Jul 25 13:58:24 mmw1 named[19039]: zone wport.cz/IN: test.wport.cz/NS '89.103.18.131.wport.cz' has no address records (A or AAAA)
    Jul 25 13:58:24 mmw1 named[19039]: zone wport.cz/IN: loaded serial 3
    Jul 25 13:58:24 mmw1 named[19039]: zone localhost/IN: loaded serial 3
    Jul 25 13:58:24 mmw1 named[19039]: zone wport.cz/IN: sending notifies (serial 3)
    Jul 25 13:58:24 mmw1 named[19039]: running
    25.7.2010 18:42 xHire | skóre: 21 | blog: Linuxovník
    Rozbalit Rozbalit vše Re: Instalace a konfigurace DNS
    Nastavit si TTL na 7 dní je docela dost. A nastavit TTL negativní cache na 7 dní, je opravdu zarážející. Většinou to bývají řádově minuty/desítky minut. (TTL negativní cache znamená, jak dlouho bude lokální rekurzivní DNS server tvrdit, že záznam neexistuje (poté, co jednou zjistil, že neexistuje), než se odhodlá zeptat se opět autoritativního DNS serveru, zda se třeba věc nezměnila.) Obyčejné TTL se u běžných domén dává na 24 hodin (u NS záznamů pak 3 dny), ale přirozeně záleží na konkrétní situaci.

    Jinak k vlastní chybě: NS záznam nemůže obsahovat přímo IP adresu (vypisuje se to i v přikládaném logu). Místo mmartin IN NS 89.103.18.131; bych dal třeba
    mmartin IN NS subns;
    a k tomu přidal příslušný A/AAAA záznam.
    subns IN A 89.103.18.131;

    A nakonec: co vrací tento příkaz?
    dig NS mmartin.wport.cz @127.0.0.1

    Mělo by tam být něco jako:
    mmartin.wport.cz.	86400	IN	NS	subns.wport.cz.

    A o něco níže možná i A záznam pro to subns.wport.cz.
    Kryptoměny a bločenka.
    25.7.2010 21:57 mmartin
    Rozbalit Rozbalit vše Re: Instalace a konfigurace DNS
    Díky za pomoc. dig který jste poslal (po rekonfiguraci dle vašich doporučení) nevrací ipadresu.
    V logu mám toto:
    Jul 25 21:41:43 mmw1 named[19571]: lame server resolving 'test.wport.cz' (in 'test.wport.cz'?): 89.103.18.131#53
    ale ping stále vrací odpověď unknow host test.wport.cz

    dig vrací toto:
    mmw1:~# dig NS mmartin.wport.cz @127.0.0.1

    ; <<>> DiG 9.6-ESV-R1 <<>> NS mmartin.wport.cz @127.0.0.1
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 41688
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

    ;; QUESTION SECTION:
    ;mmartin.wport.cz. IN NS

    ;; Query time: 1 msec
    ;; SERVER: 127.0.0.1#53(127.0.0.1)
    ;; WHEN: Sun Jul 25 21:39:20 2010
    ;; MSG SIZE rcvd: 34


    Nicméně měl jsem obavu, že má teorie o vlastním DNS je chybná. (Tedy, že ip adresu wport.cz všichni získávají od DNS serveru mého providera a adresu test.wport.cz, kovovyroba.wport.cz atd.. získají od mého DNS serveru).

    Pokud je tedy problém již pouze v tomto mém konfiguračním souboru, zkusím jej doladit. Co tam má být napsáno je v mých zdrojích popsáno poměrně srozumitelně.
    25.7.2010 23:34 xHire | skóre: 21 | blog: Linuxovník
    Rozbalit Rozbalit vše Re: Instalace a konfigurace DNS
    Už jak se v hlavičce výstupu digu objevilo status: SERVFAIL, tak to značí, že se někde v DNS serveru stala chyba (zde tedy v konfiguraci). Nicméně, co znamená ta hláška v logu, nevím -- s BINDem nemám moc zkušeností. Možná ho máte nastavený současně i jako rekurzivní? (Jenom hádám.)

    Aby mohly požadavky na IP adresu subdomény od DNS serveru Vašeho providera postoupit k Vašemu DNS serveru, musí ony NS záznamy být vedeny už u providera, kdežto u Vás jenom samotné A záznamy (vlastně možná ne -- možná by u Vás měly být vedeny jako kompletní samostatné domény? Nevím, tímhle směrem jsem nikdy neexperimentoval :-)).

    Nejjednodušší řešení, pokud potřebujete pouze namapovat neomezené množství subdomén na jednu IP adresu, je použít žolíka: *.wport.cz. Takhle se podchytí úplně všechny subdomény, takže pak už jenom stačí na cílovém serveru vytvářet například příslušné virtuální webové servery pro každou žádoucí subdoménu. A nemusíte tedy zřizovat další DNS server -- pro tento účel by postačil ten stávající, providerův.
    Kryptoměny a bločenka.
    27.7.2010 12:59 mmartin
    Rozbalit Rozbalit vše Re: Instalace a konfigurace DNS
    Ahoj, díky za tipy všem. Nakonec jsem rozjel domací dns. Tedy z domu mi již překládal vše jak měl, ale nepublikoval to do světa. U providera bohužel nemám možnost změnít NS záznam a nasměrovat si tak obsluhování dotazů vlastním dns. Nicméně nakonec jsem zvolil na vaši radu žolíka se kterým jsem spokojen a tím pádem to již dále neřeším.
    Ještě jednou díky všem za vaši pomoc.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.