加强linux操作系统DNS服务安全

简介:
  • 拓扑图:

  • 拓扑图.png




  • 代码:


  • 1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
    75
    76
    77
    78
    79
    80
    81
    82
    83
    84
    85
    86
    87
    88
    89
    90
    91
    92
    93
    94
    95
    96
    97
    98
    99
    100
    101
    102
    103
    104
    105
    106
    107
    108
    109
    110
    111
    112
    113
    114
    115
    116
    117
    118
    119
    120
    121
    122
    123
    124
    125
    126
    127
    128
    129
    130
    131
    132
    133
    134
    135
    136
    137
    138
    139
    140
    141
    142
    143
    144
    145
    146
    147
    148
    149
    150
    151
    152
    153
    154
    155
    156
    157
    158
    159
    160
    161
    162
    163
    164
    165
    166
    167
    168
    169
    170
    171
    172
    173
    174
    175
    176
    177
    178
    179
    180
    181
    182
    183
    184
    185
    186
    187
    188
    189
    190
    191
    192
    193
    194
    195
    196
    197
    198
    199
    200
    201
    202
    203
    204
    205
    206
    207
    208
    209
    210
    211
    212
    213
    214
    215
    216
    217
    218
    219
    220
    221
    222
    223
    224
    225
    226
    227
    228
    229
    230
    231
    232
    233
    234
    235
    236
    237
    238
    239
    240
    241
    242
    243
    244
    245
    246
    247
    248
    249
    250
    251
    252
    253
    254
    255
    256
    257
    258
    259
    260
    261
    262
    263
    264
    265
    266
    267
    268
    269
    270
    271
    272
    273
    274
    275
    276
    277
    278
    279
    280
    281
    282
    283
    284
    285
    286
    287
    288
    289
    290
    291
    292
    293
    294
    295
    296
    297
    298
    299
    300
    301
    #!/bin/bash
    #2017-12-3
    #by-duwentao
     
    domain_name= "hetian.com"
    rip=` ifconfig  eth0| grep  Mask| awk  -F  ":"  '{print $2}' | awk  -F  " "  '{print $1}' | awk  -F  "."  '{print $3"."$2"."$1}' `
    ip=` ifconfig  eth0| grep  Mask| awk  -F  ":"  '{print $2}' | awk  -F  " "  '{print $1}' `
    ip_last=` ifconfig  eth0| grep  Mask| awk  -F  ":"  '{print $2}' | awk  -F  " "  '{print $1}' | awk  -F  "."  '{print $4}' `
    named= "/etc/named.conf"                                   #主配文件
    Forward_parsing_file= "/var/named/$domain_name.zone"              #正向解析文件
    Reverse_parsing_file= "/var/named/$rip.in-addr.arpa.zone"  #反向解析文件
     
     
    #check the yum allocation of right and wrong 
    function  Check_Yum( )
      {
         yum clean all> /dev/null  2>&1   #判断yum配置文件的格式是否正确
         if  [ $? - ne  '0'  ]; then
             echo  -e  "\033[31m yum allocation is wrong \033[0m"
                     Repair_Yum
     
         else
             #定义变量用来查看yum有多少安装包
             Yum_Num=`yum repolist all| grep  repolist| awk  -F  ":"  '{print $2}' | sed  s '/,//' g| sed  s '/ //' g`
         
             if  [ $Yum_Num - eq   0 ]; then
                 echo  -e  "\033[31m yum allocation is wrong \033[0m"
                 Repair_Yum
             else 
                 echo  -e  "\033[32m yum allocation is right \033[0m"  
         
             fi
         fi
      }
      
    #repair yum
    function  Repair_Yum( )
    {
        dvd_file= "/etc/yum.repos.d/dvd.repo"
        read  -p  "Do you want to repair yum y/n:"  check
     
        if  "$check"  "y"  -o  "$check"  "yes"  -o  "$check"  "Y"  ]; then
         mount  /dev/cdrom  /mnt  1> /dev/null  2>&1  
         if  [ -f $dvd_file ]; then
            rm  -rf  $dvd_file
            touch  $dvd_file
    cat  >> $dvd_file << +END+
    [dvd]
    name=dvd
    baseurl= file : ///mnt
    gpgcheck=0
    +END+
             else
            touch  $dvd_file
    cat  >> $dvd_file << +END+
    [dvd]
    name=dvd
    baseurl= file : ///mnt
    gpgcheck=0
    +END+
         echo  -e  "\033[31m Please run it again and see the repair results \033[0m"
         exit  0
             fi
             
        elif  "$check"  "n"  -o  "$check"  "N"  -o  "$check"  "no"  ]; then
         echo  -e  "\033[31m yum allocation is wrong,Please configure it manually \033[0m"
         exit 
        else
         while  [[ 1 < 2 ]]
         do
             echo  -e  "\033[31m Your input is wrong,please try again \033[0m"
             Repair_Yum
         done
        fi   
     
     
    }
     
     
    #install dns server
    function  Install_DNS_Server( )
    {
         #把原有的卸载干净
         yum remove bind* -y
         rm  -rf  /var/named/ *
         rm  -rf   /etc/named .conf.rpm*
         #开始安全dns服务
         yum  install  bind bind-libs bind-utils -y
         /etc/init .d /named  restart >  /dev/null  2>&1
         if  [ $? - eq  0 ]; then
         
             echo  -e  "\033[32m DNS server install sucessful \033[0m"
         else
             echo  -e  "\033[31m DNS server install failed try again \033[0m"
         fi
         
    }
     
     
    #Edit named configuration file
     
    function  Edit_Conf ( )
    {
     
    #修改
    sed  -i  '/^include/d'  $named                 
    sed  -i s '/127.0.0.1/any/' g $named
    sed  -i s '/localhost/any/' g $named 
    sed  -i  '/recursion/i version "I do not tell you";'  $named     #隐藏版本号
    sed  -i s '/recursion yes/recursion no/' g $named              #关闭rescursion功能,防止spoofig
    sed  -i  '/recursion/i fetch-glue no;'  $named                   #关闭glue fetching功能
     
    ##Edit named configuration file
    cat  >> $named << +END+
     
    zone  "$domain_name"  IN{
         type  master;
         file  "$Forward_parsing_file" ;
      
    };
      
    zone  "$rip.in-addr.arpa"  IN{
         type  master;
         file  "$Reverse_parsing_file" ;
      
    };
      
    include  "/etc/named.rfc1912.zones" ;
    include  "/etc/named.root.key" ;
      
    +END+
     
     
    #Edit Forward and Reverse configuration file
    #Edit Forward  configuration file
    if  [ ! -f $Forward_parsing_file  ]; then
         touch  $Forward_parsing_file
    else
         rm  -rf $Forward_parsing_file
         touch  $Forward_parsing_file
    fi
     
    cat  >> $Forward_parsing_file << +END+
    \$TTL 1D
    @   IN SOA  $domain_name.  root.$domain_name. (
                         0   ; serial
                         1D  ; refresh
                         1H  ; retry
                         1W  ; expire
                         3H )   ; minimum
    @     IN     NS     dns.smile.com.
    dns   IN     A      $ip
    mail  IN     A      $ip
    www   IN     A      $ip
      
    +END+
     
    #Edit Reverse configuration file
     
    if  [ ! -f $Reverse_parsing_file  ]; then
             touch  $Reverse_parsing_file
    else
             rm  -rf $Reverse_parsing_file
             touch  $Reverse_parsing_file
    fi
      
     
    cat  >> $Reverse_parsing_file << +END+
      
    \$TTL 86400
    @   IN SOA  $rip. in -addr.arpa. root.$domain_name. (
                         0   ; serial
                         1D  ; refresh
                         1H  ; retry
                         1W  ; expire
                         3H )   ; minimum
    @     IN     NS     dns.$domain_name.
    $ip_last   IN    PTR     www.$domain_name.
    $ip_last   IN    PTR     mail.$domain_name.
      
    +END+
     
    #修改权限
    chgrp  named $named        
    chgrp  named $Reverse_parsing_file
    chgrp  named $Forward_parsing_file
     
    echo  "nameserver $ip"  >>  /etc/resolv .conf
    /etc/init .d /named  restart
     
     
    }
     
    #copy
    function  copy( )
    {
          scp  -r  /root/shell/DNS_Server_masters .sh root@172.24.10.106: /root
          if  [ $? - ne  '0'  ]; then
                  echo  -e  "\033[31m 拷贝失败 \033[0m" 
          else
                  echo  -e  "\033[32m 拷贝成功 \033[0m" 
          fi
         
         ssh  -l root 172.24.10.106  '/bin/bash /root/DNS_Server_masters.sh'
    }
     
    #chenge_DNS_slave
    function  chenge_DNS_slave ( )
    {
     
    #修改
    sed  -i  '/^include/d'  $named
    sed  -i s '/127.0.0.1/any/' g $named
    sed  -i s '/localhost/any/' g $named
    sed  -i  '/recursion/i version "I do not tell you";'  $named     #隐藏版本号
    sed  -i s '/recursion yes/recursion no/' g $named                #关闭rescursion功能,防止spoofig
    sed  -i  '/recursion/i fetch-glue no;'  $named                   #关闭glue fetching功能
     
    ##Edit named configuration file
    cat  >> $named << +END+
     
    zone  "$domain_name"  IN{
         type  slave;
         file  "$Forward_parsing_file" ;
         masters {172.24.10.105;};
    };
      
    zone  "$rip.in-addr.arpa"  IN{
         type  slave;
         file  "$Reverse_parsing_file" ;
         masters {172.24.10.105;};
    };
      
    include  "/etc/named.rfc1912.zones" ;
    include  "/etc/named.root.key" ;
      
    +END+
     
    chmod  g+w   /var/named/
    echo  "nameserver $ip"  >>  /etc/resolv .conf
    service named restart
    }
     
    #echo menu
    function  menu ( )
    {
     
             echo  -e  "\033[32m 1.检查yum是否配置正确 \033[0m"
            echo  -e  "\033[32m 2.安装DNS服务 \033[0m"
             echo  -e  "\033[32m 3.修改DNS-master服务的配置文件 \033[0m"
         echo  -e  "\033[32m 4.拷贝文件到目标主机并且进入目标主机\033[0m"
         echo  -e  "\033[32m 5.修改目标机的主配文件\033[0m"
             echo  -e  "\033[32m exit.输入exit或者ctrl+c退出 \033[0m"
             echo  -e  "\033[32m help.请输入1|2|3|help|exit \033[0m" 
     
         read  -p  "请选择你菜单:"  menu
     
     
             case  $menu  in
             1) Check_Yum
                ;;
             2) Install_DNS_Server
                ;;
             3) 
               if  [ `rpm -qa | grep  bind-9.8| wc  -l` - ne  1 ]; then
                echo  -e  "\033[31m 请确保已经安装DNS服务 \033[0m"
               fi
               Edit_Conf
               ;;
             4)copy
               ;;
                     5) chenge_DNS_slave
              ;;
             help)
                echo  -e  "\033[32m help.请输入1|2|3|4 \033[0m"
                menu
                ;;
             exit exit  0
                 ;;
             *)
                echo  -e  "\033[31m 输入有误,请重新输入 \033[0m"
               menu
               
               ;;
     
             esac
     
    }
     
    while  [[ 1 < 2 ]]
    do
    hostname =` hostname `
         if  "$hostname"  =   "DNS_SERVER_1"   ]; then
     
                     echo  "当前设备是DNS_SERVER_1:请选择你菜单:" 
             menu
             else
                     echo  "当前设备是$hostname:请选择你菜单:"
                  menu
             fi
    done

执行结果:

优酷视频


微信公众号:

qrcode_for_gh_0cd223682950_344.jpg



本文转自 天道酬勤VIP 51CTO博客,原文链接:http://blog.51cto.com/tdcqvip/2047790

目录
打赏
0
0
0
0
346
分享
相关文章
在Linux操作系统上设置JDK、Tomcat、MySQL以及J2EE后端接口的部署步骤
让我们总结一下,给你的Linux操作系统装备上最强的军队,需要先后装备好JDK的弓箭,布置好Tomcat的阵地,再把MySQL的物资原料准备好,最后部署好J2EE攻城车,那就准备好进军吧,你的Linux军团,无人可挡!
84 18
Linux操作系统中JDK、Tomcat、MySQL的完整安装流程以及J2EE后端接口的部署
然后Tomcat会自动将其解压成一个名为ROOT的文件夹。重启Tomcat,让新“植物”适应新环境。访问http://localhost:8080/yourproject看到你的项目页面,说明“植物”种植成功。
99 10
|
3月前
|
在Linux、CentOS7中设置shell脚本开机自启动服务
以上就是在CentOS 7中设置shell脚本开机自启动服务的全部步骤。希望这个指南能帮助你更好地管理你的Linux系统。
169 25
【Linux】冯诺依曼体系与操作系统理解
本文深入浅出地讲解了计算机体系的两大核心概念:冯诺依曼体系结构与操作系统。冯诺依曼体系作为现代计算机的基础架构,通过中央处理器、存储器和输入输出设备协同工作,解决了硬件性能瓶颈问题。操作系统则是连接硬件与用户的桥梁,管理软硬件资源,提供运行环境。文章还详细解析了操作系统的分类、意义及管理方式,并重点阐述了系统调用的作用,为学习Linux系统编程打下坚实基础。适合希望深入了解计算机原理和技术内幕的读者。
99 1
优化管理与服务:操作系统控制平台的订阅功能解析
本文介绍了如何通过操作系统控制平台提升系统效率,优化资源利用。首先,通过阿里云官方平台开通服务并安装SysOM组件,体验操作系统控制平台的功能。接着,详细讲解了订阅管理功能,包括创建订阅、查看和管理ECS实例的私有YUM仓库权限。订阅私有YUM仓库能够集中管理软件包版本、提升安全性,并提供灵活的配置选项。最后总结指出,使用阿里云的订阅和私有YUM仓库功能,可以提高系统可靠性和运维效率,确保业务顺畅运行。
|
4月前
|
Gitea Enterprise 23.4.0 (Linux, macOS, Windows) - 本地部署的企业级 Git 服务
Gitea Enterprise 23.4.0 (Linux, macOS, Windows) - 本地部署的企业级 Git 服务
97 0
Gitea Enterprise 23.4.0 (Linux, macOS, Windows) - 本地部署的企业级 Git 服务
【Linux进程概念】—— 操作系统中的“生命体”,计算机里的“多线程”
在计算机系统的底层架构中,操作系统肩负着资源管理与任务调度的重任。当我们启动各类应用程序时,其背后复杂的运作机制便悄然展开。程序,作为静态的指令集合,如何在系统中实现动态执行?本文带你一探究竟!
【Linux进程概念】—— 操作系统中的“生命体”,计算机里的“多线程”
|
5月前
|
Linux 操作系统的诞生与发展历程
步探索与准备: 1991年初,林纳斯·托瓦兹开始在一台386sx兼容微机上学习minix操作系统。通过学习,他逐渐不能满足于minix系统的现有性能,并开始酝酿开发一个新的免费操作系统。
170 8
Linux 操作系统的诞生与发展历程
Linux服务器DNS服务器配置实现bind的正向解释和反向解释
Linux服务器DNS服务器配置实现bind的正向解释和反向解释
148 0
Linux学习笔记 26(DNS服务器配置)
1、 安装DNS 2、 查看DNS服务器软件包的安装情况 3、 修改主配置文件 4、 复制模板文件 5、 配置正向解析区域数据文件 6、 配置反向解析区域数据文件 7、 启动DNS服务器 8、 同步与配置文件 9、 验证DNS服务器 1、 安装DNS 2、 查看DNS服务器软件包的安装情况 3、 修改主配置文件 4、 复制模板文件 5、 配置正向解析区域数据文件 6、 配置反向解析区域数据文件 7、 启动DNS服务器 8、 同步与配置文件 9、 验证DNS服务器 7、 启动DNS服务器 8、 同步
Linux学习笔记 26(DNS服务器配置)

相关产品

  • 云解析DNS
  • AI助理

    你好,我是AI助理

    可以解答问题、推荐解决方案等