sziasztok!
jelenleg a címben foglaltak megvalósításának felkészülési, elméleti szakaszában tartok.
egy webszerver számára szeretném a fentieket a lehetőségekhez/tudásomhoz képest működőképesen és a biztonságosan megvalósítani.
durván kétszer (egyszer nagyon alaposan) elolvastam a dns hogyant (http://www.ibiblio.org/pub/Linux/docs/HOWTO/translations/hu/html_single…), illetve van egy kicsi gép, ahol ezeket kikísérletezem, és ha már minden jól megy, ismét megvalósítom a másikon.
no, de.
néhány dolog mégsem tiszta ezzel az egész DNS-el kapcsolatban.
melyek azok az RR-bejegyzések, amelyeket feltétlenül rögzítenem kell egyes domain-ek esetében?
jól sejtem, hogy mondjuk a
virtual.domain.tld
weboldal virtuális hostját már az apache-ban kell megadnom?
továbbá, ha én megvalósítottam a workaround.org ide vonatkozó hogyanját a postfix beállításáról, vajon hogyan tudom azokat összehangolni a BIND beállításaival? több domain esetén különböző
mail.domain.tld
beállításokat kell eszközölnöm mind a postfix konfigjaiban, mind a BIND MX-bejegyzésénél, vagy esetleg elegendő az is, ha az összes különböző domain esetében a szerver default domainjét adom meg itt? :o
//chroot jail
itt még nem tartok, egyelőre csupán ismerkedek az eljárással, viszont kíváncsi lennék azok véleményére, akik (esetleg egy hogyan? alapján) dolgoztak mindezzel, melyik leírást tartják a legelfogadhatóbbnak?
perpill két leírással ismerkedem:
http://www.unixwiz.net/techtips/bind9-chroot.html
http://www.cab.u-szeged.hu/LDP/HOWTO/Chroot-BIND-HOWTO.html
segítségeteket előre is nagyon köszönöm!
fabrik
- 1298 megtekintés
Hozzászólások
pontosítanék, közben olvasgattam:
amit én tévesen(?) virtualhost-nak neveztem ezidáig, lesz a subdomain. a domain-ek zóna file-jainál elég egy wildcardolt (
* CNAME domain.tld.
) bejegyzést létrehoznom, ha szeretnék további aldomain-eket működtetni?
többi kérdésem továbbra is aktuális lenne :(
- A hozzászóláshoz be kell jelentkezni
csak a jegyzőkönyv kedvéért:
http://www.ysn.ru/docs/bind/Bv9ARM.html
- A hozzászóláshoz be kell jelentkezni
azt hiszem ezekre a funkciokra freebsd jobb lenne
--
I think the major good idea in Unix was its clean and simple interface: open, close, read, and write.
- A hozzászóláshoz be kell jelentkezni
szóba sem jöhet, egyrészt sajnos kevesebb lilám van hozzá (=0), mint a debianhoz, másrészt a levelezésig bezárólag "kész" a szerver.
- A hozzászóláshoz be kell jelentkezni
akkor valoban adott a kornyezet.
de soha nem keso uj dolgokat tanulni szerintem.
--
I think the major good idea in Unix was its clean and simple interface: open, close, read, and write.
- A hozzászóláshoz be kell jelentkezni
valóban sosem késő, most is ezen vagyok :)
korábbi "bemutatkozómban" említettem, eredetileg php-programoz(gat)ó volnék, ez a projekt pedig most csak úgy egyszerűen "lett" :)
- A hozzászóláshoz be kell jelentkezni