加强linux操作系统DNS服务安全

本文涉及的产品
云解析DNS,个人版 1个月
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
简介:
  • 拓扑图:

  • 拓扑图.png




  • 代码:


  • 1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
    75
    76
    77
    78
    79
    80
    81
    82
    83
    84
    85
    86
    87
    88
    89
    90
    91
    92
    93
    94
    95
    96
    97
    98
    99
    100
    101
    102
    103
    104
    105
    106
    107
    108
    109
    110
    111
    112
    113
    114
    115
    116
    117
    118
    119
    120
    121
    122
    123
    124
    125
    126
    127
    128
    129
    130
    131
    132
    133
    134
    135
    136
    137
    138
    139
    140
    141
    142
    143
    144
    145
    146
    147
    148
    149
    150
    151
    152
    153
    154
    155
    156
    157
    158
    159
    160
    161
    162
    163
    164
    165
    166
    167
    168
    169
    170
    171
    172
    173
    174
    175
    176
    177
    178
    179
    180
    181
    182
    183
    184
    185
    186
    187
    188
    189
    190
    191
    192
    193
    194
    195
    196
    197
    198
    199
    200
    201
    202
    203
    204
    205
    206
    207
    208
    209
    210
    211
    212
    213
    214
    215
    216
    217
    218
    219
    220
    221
    222
    223
    224
    225
    226
    227
    228
    229
    230
    231
    232
    233
    234
    235
    236
    237
    238
    239
    240
    241
    242
    243
    244
    245
    246
    247
    248
    249
    250
    251
    252
    253
    254
    255
    256
    257
    258
    259
    260
    261
    262
    263
    264
    265
    266
    267
    268
    269
    270
    271
    272
    273
    274
    275
    276
    277
    278
    279
    280
    281
    282
    283
    284
    285
    286
    287
    288
    289
    290
    291
    292
    293
    294
    295
    296
    297
    298
    299
    300
    301
    #!/bin/bash
    #2017-12-3
    #by-duwentao
     
    domain_name= "hetian.com"
    rip=` ifconfig  eth0| grep  Mask| awk  -F  ":"  '{print $2}' | awk  -F  " "  '{print $1}' | awk  -F  "."  '{print $3"."$2"."$1}' `
    ip=` ifconfig  eth0| grep  Mask| awk  -F  ":"  '{print $2}' | awk  -F  " "  '{print $1}' `
    ip_last=` ifconfig  eth0| grep  Mask| awk  -F  ":"  '{print $2}' | awk  -F  " "  '{print $1}' | awk  -F  "."  '{print $4}' `
    named= "/etc/named.conf"                                   #主配文件
    Forward_parsing_file= "/var/named/$domain_name.zone"              #正向解析文件
    Reverse_parsing_file= "/var/named/$rip.in-addr.arpa.zone"  #反向解析文件
     
     
    #check the yum allocation of right and wrong 
    function  Check_Yum( )
      {
         yum clean all> /dev/null  2>&1   #判断yum配置文件的格式是否正确
         if  [ $? - ne  '0'  ]; then
             echo  -e  "\033[31m yum allocation is wrong \033[0m"
                     Repair_Yum
     
         else
             #定义变量用来查看yum有多少安装包
             Yum_Num=`yum repolist all| grep  repolist| awk  -F  ":"  '{print $2}' | sed  s '/,//' g| sed  s '/ //' g`
         
             if  [ $Yum_Num - eq   0 ]; then
                 echo  -e  "\033[31m yum allocation is wrong \033[0m"
                 Repair_Yum
             else 
                 echo  -e  "\033[32m yum allocation is right \033[0m"  
         
             fi
         fi
      }
      
    #repair yum
    function  Repair_Yum( )
    {
        dvd_file= "/etc/yum.repos.d/dvd.repo"
        read  -p  "Do you want to repair yum y/n:"  check
     
        if  "$check"  "y"  -o  "$check"  "yes"  -o  "$check"  "Y"  ]; then
         mount  /dev/cdrom  /mnt  1> /dev/null  2>&1  
         if  [ -f $dvd_file ]; then
            rm  -rf  $dvd_file
            touch  $dvd_file
    cat  >> $dvd_file << +END+
    [dvd]
    name=dvd
    baseurl= file : ///mnt
    gpgcheck=0
    +END+
             else
            touch  $dvd_file
    cat  >> $dvd_file << +END+
    [dvd]
    name=dvd
    baseurl= file : ///mnt
    gpgcheck=0
    +END+
         echo  -e  "\033[31m Please run it again and see the repair results \033[0m"
         exit  0
             fi
             
        elif  "$check"  "n"  -o  "$check"  "N"  -o  "$check"  "no"  ]; then
         echo  -e  "\033[31m yum allocation is wrong,Please configure it manually \033[0m"
         exit 
        else
         while  [[ 1 < 2 ]]
         do
             echo  -e  "\033[31m Your input is wrong,please try again \033[0m"
             Repair_Yum
         done
        fi   
     
     
    }
     
     
    #install dns server
    function  Install_DNS_Server( )
    {
         #把原有的卸载干净
         yum remove bind* -y
         rm  -rf  /var/named/ *
         rm  -rf   /etc/named .conf.rpm*
         #开始安全dns服务
         yum  install  bind bind-libs bind-utils -y
         /etc/init .d /named  restart >  /dev/null  2>&1
         if  [ $? - eq  0 ]; then
         
             echo  -e  "\033[32m DNS server install sucessful \033[0m"
         else
             echo  -e  "\033[31m DNS server install failed try again \033[0m"
         fi
         
    }
     
     
    #Edit named configuration file
     
    function  Edit_Conf ( )
    {
     
    #修改
    sed  -i  '/^include/d'  $named                 
    sed  -i s '/127.0.0.1/any/' g $named
    sed  -i s '/localhost/any/' g $named 
    sed  -i  '/recursion/i version "I do not tell you";'  $named     #隐藏版本号
    sed  -i s '/recursion yes/recursion no/' g $named              #关闭rescursion功能,防止spoofig
    sed  -i  '/recursion/i fetch-glue no;'  $named                   #关闭glue fetching功能
     
    ##Edit named configuration file
    cat  >> $named << +END+
     
    zone  "$domain_name"  IN{
         type  master;
         file  "$Forward_parsing_file" ;
      
    };
      
    zone  "$rip.in-addr.arpa"  IN{
         type  master;
         file  "$Reverse_parsing_file" ;
      
    };
      
    include  "/etc/named.rfc1912.zones" ;
    include  "/etc/named.root.key" ;
      
    +END+
     
     
    #Edit Forward and Reverse configuration file
    #Edit Forward  configuration file
    if  [ ! -f $Forward_parsing_file  ]; then
         touch  $Forward_parsing_file
    else
         rm  -rf $Forward_parsing_file
         touch  $Forward_parsing_file
    fi
     
    cat  >> $Forward_parsing_file << +END+
    \$TTL 1D
    @   IN SOA  $domain_name.  root.$domain_name. (
                         0   ; serial
                         1D  ; refresh
                         1H  ; retry
                         1W  ; expire
                         3H )   ; minimum
    @     IN     NS     dns.smile.com.
    dns   IN     A      $ip
    mail  IN     A      $ip
    www   IN     A      $ip
      
    +END+
     
    #Edit Reverse configuration file
     
    if  [ ! -f $Reverse_parsing_file  ]; then
             touch  $Reverse_parsing_file
    else
             rm  -rf $Reverse_parsing_file
             touch  $Reverse_parsing_file
    fi
      
     
    cat  >> $Reverse_parsing_file << +END+
      
    \$TTL 86400
    @   IN SOA  $rip. in -addr.arpa. root.$domain_name. (
                         0   ; serial
                         1D  ; refresh
                         1H  ; retry
                         1W  ; expire
                         3H )   ; minimum
    @     IN     NS     dns.$domain_name.
    $ip_last   IN    PTR     www.$domain_name.
    $ip_last   IN    PTR     mail.$domain_name.
      
    +END+
     
    #修改权限
    chgrp  named $named        
    chgrp  named $Reverse_parsing_file
    chgrp  named $Forward_parsing_file
     
    echo  "nameserver $ip"  >>  /etc/resolv .conf
    /etc/init .d /named  restart
     
     
    }
     
    #copy
    function  copy( )
    {
          scp  -r  /root/shell/DNS_Server_masters .sh root@172.24.10.106: /root
          if  [ $? - ne  '0'  ]; then
                  echo  -e  "\033[31m 拷贝失败 \033[0m" 
          else
                  echo  -e  "\033[32m 拷贝成功 \033[0m" 
          fi
         
         ssh  -l root 172.24.10.106  '/bin/bash /root/DNS_Server_masters.sh'
    }
     
    #chenge_DNS_slave
    function  chenge_DNS_slave ( )
    {
     
    #修改
    sed  -i  '/^include/d'  $named
    sed  -i s '/127.0.0.1/any/' g $named
    sed  -i s '/localhost/any/' g $named
    sed  -i  '/recursion/i version "I do not tell you";'  $named     #隐藏版本号
    sed  -i s '/recursion yes/recursion no/' g $named                #关闭rescursion功能,防止spoofig
    sed  -i  '/recursion/i fetch-glue no;'  $named                   #关闭glue fetching功能
     
    ##Edit named configuration file
    cat  >> $named << +END+
     
    zone  "$domain_name"  IN{
         type  slave;
         file  "$Forward_parsing_file" ;
         masters {172.24.10.105;};
    };
      
    zone  "$rip.in-addr.arpa"  IN{
         type  slave;
         file  "$Reverse_parsing_file" ;
         masters {172.24.10.105;};
    };
      
    include  "/etc/named.rfc1912.zones" ;
    include  "/etc/named.root.key" ;
      
    +END+
     
    chmod  g+w   /var/named/
    echo  "nameserver $ip"  >>  /etc/resolv .conf
    service named restart
    }
     
    #echo menu
    function  menu ( )
    {
     
             echo  -e  "\033[32m 1.检查yum是否配置正确 \033[0m"
            echo  -e  "\033[32m 2.安装DNS服务 \033[0m"
             echo  -e  "\033[32m 3.修改DNS-master服务的配置文件 \033[0m"
         echo  -e  "\033[32m 4.拷贝文件到目标主机并且进入目标主机\033[0m"
         echo  -e  "\033[32m 5.修改目标机的主配文件\033[0m"
             echo  -e  "\033[32m exit.输入exit或者ctrl+c退出 \033[0m"
             echo  -e  "\033[32m help.请输入1|2|3|help|exit \033[0m" 
     
         read  -p  "请选择你菜单:"  menu
     
     
             case  $menu  in
             1) Check_Yum
                ;;
             2) Install_DNS_Server
                ;;
             3) 
               if  [ `rpm -qa | grep  bind-9.8| wc  -l` - ne  1 ]; then
                echo  -e  "\033[31m 请确保已经安装DNS服务 \033[0m"
               fi
               Edit_Conf
               ;;
             4)copy
               ;;
                     5) chenge_DNS_slave
              ;;
             help)
                echo  -e  "\033[32m help.请输入1|2|3|4 \033[0m"
                menu
                ;;
             exit exit  0
                 ;;
             *)
                echo  -e  "\033[31m 输入有误,请重新输入 \033[0m"
               menu
               
               ;;
     
             esac
     
    }
     
    while  [[ 1 < 2 ]]
    do
    hostname =` hostname `
         if  "$hostname"  =   "DNS_SERVER_1"   ]; then
     
                     echo  "当前设备是DNS_SERVER_1:请选择你菜单:" 
             menu
             else
                     echo  "当前设备是$hostname:请选择你菜单:"
                  menu
             fi
    done

执行结果:

优酷视频


微信公众号:

qrcode_for_gh_0cd223682950_344.jpg



本文转自 天道酬勤VIP 51CTO博客,原文链接:http://blog.51cto.com/tdcqvip/2047790

相关文章
|
2天前
|
存储 监控 安全
Linux存储安全:物理安全基石
【8月更文挑战第17天】在数字化时代,数据安全至关重要。Linux存储安全的物理防护作为基石,通过选择安全的数据中心、实施严格的访问控制、环境监控、物理隔离及设备锁定等措施,有效防范未授权访问和环境威胁。结合具体实施方法与案例代码,能大幅提升系统的物理安全性,确保数据安全无虞。
18 10
|
6天前
|
编解码 安全 Linux
基于arm64架构国产操作系统|Linux下的RTMP|RTSP低延时直播播放器开发探究
这段内容讲述了国产操作系统背景下,大牛直播SDK针对国产操作系统与Linux平台发布的RTMP/RTSP直播播放SDK。此SDK支持arm64架构,基于X协议输出视频,采用PulseAudio和Alsa Lib处理音频,具备实时静音、快照、缓冲时间设定等功能,并支持H.265编码格式。此外,提供了示例代码展示如何实现多实例播放器的创建与管理,包括窗口布局调整、事件监听、视频分辨率变化和实时快照回调等关键功能。这一技术实现有助于提高直播服务的稳定性和响应速度,适应国产操作系统在各行业中的应用需求。
|
15天前
|
监控 Shell Linux
探索Linux操作系统下的Shell编程之魅力
【8月更文挑战第4天】本文旨在通过一系列精心设计的示例和分析,揭示在Linux环境下进行Shell编程的独特之处及其强大功能。我们将从基础语法入手,逐步深入到脚本的编写与执行,最终通过实际代码案例展现Shell编程在日常系统管理和自动化任务中的应用价值。文章不仅适合初学者构建扎实的基础,同时也为有一定经验的开发者提供进阶技巧。
28 11
|
15天前
|
监控 安全 网络安全
智能合约的安全审计与风险评估:技术解析与应对策略
【8月更文挑战第4天】智能合约的安全审计与风险评估是保障区块链应用安全的重要环节。通过严格的代码审查、使用安全编程规范、实施权限控制以及监控和应急响应等措施,可以有效降低智能合约的安全风险。未来,随着区块链技术的不断发展和智能合约的广泛应用,对智能合约的安全审计与风险评估也将变得更加重要和复杂。因此,我们需要持续关注智能合约的安全问题,并不断探索新的安全技术和方法。
|
1天前
|
存储 监控 安全
Linux存储安全:访问控制的实践与策略
【8月更文挑战第18天】Linux存储安全:访问控制的实践与策略
12 0
|
1天前
|
存储 安全 Linux
Linux存储安全:深入实践与案例分析
【8月更文挑战第18天】Linux存储安全是一个多层次、多维度的问题,需要从物理安全、访问控制、数据加密、审计监控、系统更新、备份策略等多个方面综合考虑。通过本文介绍的具体措施和案例代码,读者可以更好地理解如何在Linux系统中实施存储安全措施。安全是一个持续的过程,需要不断地评估、更新和改进策略。
10 0
|
1天前
|
开发框架 自然语言处理 Java
跨平台服务开发的利器——深入解析Thrift Compiler的工作机制与内部实现细节!
【8月更文挑战第18天】在现代软件开发中,代码生成器日益重要,能根据特定输入自动生成源代码,提高效率与可维护性。Thrift作为跨平台多语言框架,通过IDL文件定义数据和服务接口,并据此生成多语言代码,涵盖序列化、方法调用等。以示例IDL定义为例,Thrift Compiler生成服务端骨架与客户端代码框架,便于开发者添加业务逻辑。深入源码,“compiler/cpp/src/thriftl”目录下的组件负责词法、语法分析及代码生成,映射IDL至特定语言,体现编译原理与跨语言设计精髓。
|
2天前
|
存储 安全 Linux
说到Linux安全,SSH限制IP登录绕不开这3种方法!
说到Linux安全,SSH限制IP登录绕不开这3种方法!
|
4天前
|
安全 Nacos 数据安全/隐私保护
【技术干货】破解Nacos安全隐患:连接用户名与密码明文传输!掌握HTTPS、JWT与OAuth2.0加密秘籍,打造坚不可摧的微服务注册与配置中心!从原理到实践,全方位解析如何构建安全防护体系,让您从此告别数据泄露风险!
【8月更文挑战第15天】Nacos是一款广受好评的微服务注册与配置中心,但其连接用户名和密码的明文传输成为安全隐患。本文探讨加密策略提升安全性。首先介绍明文传输风险,随后对比三种加密方案:HTTPS简化数据保护;JWT令牌减少凭证传输,适配分布式环境;OAuth2.0增强安全,支持多授权模式。每种方案各有千秋,开发者需根据具体需求选择最佳实践,确保服务安全稳定运行。
16 0
|
6天前
|
编解码 定位技术
Cesium案例解析(七)——Layers在线地图服务
Cesium案例解析(七)——Layers在线地图服务

相关产品

  • 云解析DNS