Instalando Bind9 + chroot no Debian
Depois de muita pesquisa e persistência, consegui instalar o Bind9 em modo chroot no meu Debian Woody. Vou descrever neste artigo de forma simples e rápida esse processo de instalação.
Introdução
Todos nós sabemos que o serviço de DNS não é 100% seguro e cabe a nós, administradores de rede, tomar as precauções para que não sejam causados danos maiores aos nossos sistemas.
Neste artigo demonstrarei como é extremamente fácil instalar o Bind9 em modo chroot no Debian deixando seu servidor DNS menos vulnerável.
Utilizei para a instalação o Debian Woody com kernel 2.4.18 e Bind9 v. 3.2.1. Também testei com o Debian Sarge e funcionou perfeitamente.
Não abordarei a parte de configuração do servidor DNS, pois já existem vários artigos sobre esse assuntos aqui no VOL e seria redundante repetir isso novamente neste artigo. Para quem se interessar e quiser saber um pouco mais sobre servidor DNS:
http://www.vivaolinux.com.br/beta_buscar.php?procura=bind...
Neste artigo demonstrarei como é extremamente fácil instalar o Bind9 em modo chroot no Debian deixando seu servidor DNS menos vulnerável.
Utilizei para a instalação o Debian Woody com kernel 2.4.18 e Bind9 v. 3.2.1. Também testei com o Debian Sarge e funcionou perfeitamente.
Não abordarei a parte de configuração do servidor DNS, pois já existem vários artigos sobre esse assuntos aqui no VOL e seria redundante repetir isso novamente neste artigo. Para quem se interessar e quiser saber um pouco mais sobre servidor DNS:
http://www.vivaolinux.com.br/beta_buscar.php?procura=bind...
mas nao saiu 100% como diz o arqtigo...
meu resultado do "px ax |grep named" foi o seguinte:
root 14520 0.0 0.0 1628 632 ? Ss 12:19 0:00 /sbin/syslogd -a /var/lib/named/dev/log
bind 14527 0.0 0.1 55156 2680 ? Ss 12:20 0:00 /usr/sbin/named -u bind
root 14537 0.0 0.0 1928 716 pts/0 S+ 12:21 0:00 grep named
e minha pasta: /var/lib/named está da seguinte forma:
drwxr-xr-x 5 root root 4096 2006-01-26 12:00 named
e meus syslog deu a seguinte mensagem ao iniciar o bind:
Jan 26 12:20:15 saogabriel named[14527]: none:0: open: /etc/bind/rndc.key: permission denied
Jan 26 12:20:15 saogabriel named[14527]: couldn't add command channel 127.0.0.1#953: permission denied
Alguem pode me auxiliar ??