Chapitre 1. Mise en place et configuration d'un serveur DNS BIND


BIND est un serveur DNS riche en fonctionnalités et entièrement conforme aux normes et projets de normes DNS de l'IETF (Internet Engineering Task Force). Par exemple, les administrateurs utilisent fréquemment BIND comme :

  • Serveur DNS en cache dans le réseau local
  • Serveur DNS autoritaire pour les zones
  • Serveur secondaire pour assurer la haute disponibilité des zones

1.1. Considérations sur la protection de BIND avec SELinux ou son utilisation dans un environnement change-root

Pour sécuriser une installation BIND, vous pouvez :

  • Exécutez le service named sans environnement change-root. Dans ce cas, SELinux en mode enforcing empêche l'exploitation des vulnérabilités de sécurité connues de BIND. Par défaut, Red Hat Enterprise Linux utilise SELinux en mode enforcing.

    Important

    L'exécution de BIND sur RHEL avec SELinux en mode enforcing est plus sûre que l'exécution de BIND dans un environnement change-root.

  • Exécutez le service named-chroot dans un environnement change-root.

    En utilisant la fonctionnalité change-root, les administrateurs peuvent définir que le répertoire racine d'un processus et de ses sous-processus est différent du répertoire /. Lorsque vous démarrez le service named-chroot, BIND change son répertoire racine en /var/named/chroot/. Par conséquent, le service utilise les commandes mount --bind pour rendre les fichiers et les répertoires répertoriés dans /etc/named-chroot.files disponibles dans /var/named/chroot/, et le processus n'a pas accès aux fichiers situés en dehors de /var/named/chroot/.

Si vous décidez d'utiliser BIND :

  • En mode normal, utilisez le service named.
  • Dans un environnement change-root, utilisez le service named-chroot. Pour ce faire, vous devez installer en plus le paquetage named-chroot.
Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance. Découvrez nos récentes mises à jour.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.