Fedora 28
Sponsored Link

BIND : chroot 環境にする2018/05/08

  BIND を chroot 環境に移行する場合の設定です。
chroot 環境移行後は、/var/named/chroot 配下に設定ファイルが移行されます。 named.conf は /var/named/chroot/etc/named.conf, ゾーンの設定ファイルは /var/named/chroot/var/named/xxx となります。 各設定ファイルは元の場所にも残りますが、chroot 環境移行後に設定を変更する際は chroot 配下の方を変更してください。
[root@dlp ~]#
dnf -y install bind-chroot
[root@dlp ~]#
/usr/libexec/setup-named-chroot.sh /var/named/chroot on

[root@dlp ~]#
systemctl stop named

[root@dlp ~]#
systemctl disable named

[root@dlp ~]#
systemctl start named-chroot

[root@dlp ~]#
systemctl enable named-chroot

Created symlink /etc/systemd/system/multi-user.target.wants/named-chroot.service -> /usr/lib/systemd/system/named-chroot.service.
[root@dlp ~]#
ll /var/named/chroot/etc

total 712
drwxr-x---. 3 root named     23 May  8 19:41 crypto-policies
-rw-r--r--. 2 root root     318 Mar 29 05:38 localtime
drwxr-x---. 2 root named      6 Apr  6 00:09 named
-rw-r-----. 1 root named   2324 May  8 19:27 named.conf
-rw-r--r--. 1 root named   2761 Apr  6 00:09 named.iscdlv.key
-rw-r-----. 1 root named    931 Jun 21  2007 named.rfc1912.zones
-rw-r--r--. 1 root named   1886 Apr 13  2017 named.root.key
drwxr-x---. 3 root named     25 May  8 19:41 pki
-rw-r--r--. 1 root root    6568 Apr 16 20:42 protocols
-rw-r-----. 1 root named    100 May  8 19:34 rndc.key
-rw-r--r--. 1 root root  692241 Apr 16 20:42 services

[root@dlp ~]#
ll /var/named/chroot/var/named

total 24
-rw-r--r--. 1 root  root   344 May  8 19:33 0.0.10.db
drwxr-x---. 7 root  named   61 May  8 19:41 chroot
drwxrwx---. 2 named named   23 May  8 19:34 data
drwxrwx---. 2 named named   54 May  8 19:42 dynamic
-rw-r-----. 1 root  named 2253 Apr  5 22:57 named.ca
-rw-r-----. 1 root  named  152 Dec 15  2009 named.empty
-rw-r-----. 1 root  named  152 Jun 21  2007 named.localhost
-rw-r-----. 1 root  named  168 Dec 15  2009 named.loopback
drwxrwx---. 2 named named    6 Apr  6 00:09 slaves
-rw-r--r--. 1 root  root   374 May  8 19:38 srv.world.lan
関連コンテンツ