본문 바로가기

반응형

sangchul.kr

[네임서버] BIND MYSQL (MySQL BIND SDB Driver) BIND MYSQL (MySQL BIND SDB Driver) 1. 설치 및 설정 # yum -y install bind-devel bind-sdb bind-dyndb-ldap 참조 : http://mysql-bind.sourceforge.net/docs.php 2. mysql 설정하기 데이터베이스 생성 CREATE DATABASE mydns; GRANT SELECT, INSERT, UPDATE, DELETE ON mydns.* TO 'mydns'@'localhost' IDENTIFIED BY 'pw1234'; 3. MySQL에 ZONE 정보 저장하기 DNS 정보를 저장할 테이블 생성 CREATE TABLE sangchulkr ( name varchar(255) default NULL, ttl int(1.. 더보기
[리눅스] 리눅스 LANG 변경 리눅스 LANG 변경 1. LANG 확인 #echo $LANG 2 영문 설정 #LANG=en_US 더보기
[리눅스] 보안을 위한 /etc/sysctl.conf 파일 수정 리눅스서버는 커널/네트워크 매개변수 설정 1. 리눅스 커널/네트워크 매개변수 설정 1) /etc/sysctl.conf 파일 수정 vi /etc/sysctl.conf -> 마지막줄부터 아래 내용 추가 ################### 복사 시작 #################### # icmp redirects를 보내지 않는다. net.ipv4.conf.eth0.accept_redirects=0 net.ipv4.conf.lo.accept_redirects=0 net.ipv4.conf.default.accept_redirects=0 net.ipv4.conf.all.accept_redirects=0 net.ipv4.conf.eth0.send_redirects = 0 net.ipv4.conf.lo.send_r.. 더보기
[MySQL] DB 생성 및 DB, User 권한 설정 DB 생성 및 DB, User 권한 설정 1. 새로운 DB 생성 ex) sagnchul_db 생성 > create database sangchul_db; 2. 새로운 DB의 생성과 소유자 및 권한 설정 ex) localhost, sangchul_db DB명, sangchul DB소유자 > INSERT INTO db ( Host , Db , User , Select_priv , Insert_priv , Update_priv , Delete_priv , Create_priv , Drop_priv , Grant_priv , References_priv , Index_priv , Alter_priv , Create_tmp_table_priv , Lock_tables_priv ) VALUES ('localhost.. 더보기
[네임서버] DNSSEC 구축 방법 및 검증 DNSSEC 구축 방법 및 검증 1. 도메인 설정 및 존파일 작성 [root@LAMP01 named]# tail /etc/named.conf zone "sangchul.kr" { type master; file "sangchul.kr-zone"; allow-update { none; }; }; [root@LAMP01 named]# cat sangchul.kr-zone $TTL 600 @ IN SOA ns.sangchul.kr. dns.netpiacorp.com. ( 2013022701 ; Serial 2H ; Refresh 1H ; Retry 1W ; Expire 1H ) ; Minimum IN NS ns1.sangchul.kr. IN NS ns2.sangchul.kr. IN A 211.234.242.1.. 더보기
[원도우] CMD창 시작 위치 변경 방법 CMD창 시작 위치 변경 방법 1. 시작 - 실행 에서 regedit 로 레지스트리 편집기를 실행시킵니다. 2. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor] 키를 찾습니다. 3. AutoRun 이라는 값의 데이터를 cd [원하는경로] 로 수정합니다. 지식iN 참조 http://kin.naver.com/qna/detail.nhn?d1id=1&dirId=103&docId=104175525&qb=Y21kIOywvSDsi5zsnpHsnITsuZgg67OA6rK9&enc=utf8§ion=kin&rank=1&search_sort=0&spq=0&pid=RRp1UF5Y7uGssZFVhXCsssssstl-490365&sid=UUp1XnJvLC4AAEnsYgE 더보기
[네임서버] 권한 DNS서버의 도메인 존 DNSSEC 서명적용 및 네임서버 반영절차 권한 DNS서버의 도메인 존 DNSSEC 서명적용 및 네임서버 반영절차 1. 도메인 등록 # tail -n 1 /etc/named.conf zone "scbyun.com" IN { type master; file "scbyun.com-zone"; }; 2. 존파일 생성 # cat scbyun.com-zone $TTL 300 @ IN SOA red.scbyun.com. admin.scbyun.com. ( 2013050903 ; serial 1800 ; refresh (2 hours) 300 ; retry (1 hour) 3600000 ; expire (1 week) 300 ; minimum (1 hour) ) ;serial : 2차 DNS서버가 수정여부를 알 수 있도록 하기 위한 존파일의 버전 ;refre.. 더보기
[네임서버] 캐시 DNS서버의 DNSSEC 서명검증 기능 설정 캐시 DNS서버의 DNSSEC 서명검증 기능 설정 1. dnssec 옵션 설정 # vi named.conf options { ... dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto; /* Path to ISC DLV key */ bindkeys-file "/etc/named.iscdlv.key"; managed-keys-directory "/var/named/dynamic"; ... }; INCLUDE "/etc/named.root.key"; 2. managed-keys-directory 생성 # mkdir /var/named/dynamic 3. named.iscdlv.key, named.root.key 파일 생성 # cat /etc/na.. 더보기

728x90
반응형