1. 程式人生 > >linux中DNS遠程更新及加密遠程更新

linux中DNS遠程更新及加密遠程更新

文件中 scp 編輯 防火墻 ip設置 寫入 art hmac tar

1.DNS的遠程更新

服務主機操作如下:
vim /etc/named.rfc1912.zones
技術分享圖片

chmod 777 /var/named/ 修改目錄權限增加更新權限
技術分享圖片
systemctl restart named

測試機
vim /etc/resolv.conf
技術分享圖片
dig qq.bruce.com
技術分享圖片

2.遠程加密更新

使用指定ip更新的方式,雖然可以對dns解析數據進行跟新,但是由於別的主機也可以將其ip設置成允許更新的ip,導致數據不安全,可以采用加密的方式進行遠程更新。

DNS主機:

dnssec-keygen -a HMAC-MD5 -b 128 -n HOST bruce 生成加密文件,過程中可能出現卡頓,需要在主服務器中晃動鼠標或者敲擊鍵盤生成加密字符。

-a 加密方式 -b 加密字符長度 -n 加密用途
技術分享圖片
技術分享圖片

cp -p /etc/rndc.key /etc/bruce.key
復制第一次啟動服務時候生成的加密文件為加密更新要使用的加密文件
並將Ktoto.+157+01767.key 文件中的加密字符 寫入到生成的加密文加secret中
技術分享圖片

替換之前的數據為:

技術分享圖片

編輯主配置文件
vim /etc/named.conf

技術分享圖片

編輯副配置文件
vim /etc/named.rfc1912.zones

技術分享圖片

systemctl restart named 重啟服務

把鑰匙傳給遠程更新的主機
scp Kbruce.+157+01590.* [email protected]:/mnt

技術分享圖片
技術分享圖片

遠程加密更新DNS解析
加密加入music.bruce.com 解析
dig music.bruce.com
技術分享圖片

**

以上實驗均是防火墻關閉和selinux 為disabled的情況下完成**

linux中DNS遠程更新及加密遠程更新