<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[Rex's Hero 不起眼的一個小角落]]></title> 
<link>http://blog.hero.org.tw/index.php</link> 
<description><![CDATA[Rex's Hero 躲在廁所外面的部落格]]></description> 
<language>zh-tw</language> 
<copyright><![CDATA[Rex's Hero 不起眼的一個小角落]]></copyright>
<item>
<link>http://blog.hero.org.tw/post/70/</link>
<title><![CDATA[[Debian] 用debian的iptables做簡單路由(雙網卡)]]></title> 
<author>hero &lt;hero_roa@hotmail.com&gt;</author>
<category><![CDATA[預設分類]]></category>
<pubDate>Wed, 16 Feb 2011 02:08:52 +0000</pubDate> 
<guid>http://blog.hero.org.tw/post/70/</guid> 
<description>
<![CDATA[ 
	1.在/etc/rc.d/rc.local中加入如下 <br/><br/>(1).如果是DHCP直接上網 <br/>echo 1 > /proc/sys/net/ipv4/ip_forward <br/>iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j MASQUERADE <br/><br/>(2).如果是ADSL撥號上網 <br/>echo 1 > /proc/sys/net/ipv4/ip_forward <br/>iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.1.0/24 -j MASQUERADE <br/><br/>(3).如果是固定IP <br/><br/>iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j SNAT –to-source 10.4.40.13（固定IP） <br/><br/>2./etc/network/interfaces文件配置 <br/># This file describes the network interfaces available on your system <br/># and how to activate them. For more information, see interfaces(5). <br/><br/># The loopback network interface <br/>auto lo <br/>iface lo inet loopback <br/><br/>auto dsl-provider <br/>iface dsl-provider inet ppp <br/>pre-up /sbin/ifconfig eth1 up # line maintained by pppoeconf <br/>provider dsl-provider <br/><br/>auto eth1 <br/>iface eth1 inet manual <br/><br/>auto eth0 <br/>iface eth0 inet static <br/>address 192.168.1.1 <br/>netmask 255.255.255.0 <br/><br/>3.配置客戶機網卡 <br/>iface eth0 inet static <br/>address 192.168.1.3 <br/>netmask 255.255.255.0 <br/>gateway 192.168.1.1 <br/><br/>如果在上面的服務器下再接一個服務器，配置於上面基本相同，例如： <br/><br/>1.同上(略) <br/><br/>2.配置外網的網卡 <br/>iface eth0 inet static <br/>address 192.168.1.133 <br/>netmask 255.255.255.0 <br/>gateway 192.168.1.1 //指定上一台服務器IP <br/><br/>3.配置內網的網卡 <br/>iface eth1 inet static <br/>address 192.168.1.134 <br/>netmask 255.255.255.0 <br/><br/>4.配置其它客戶機網卡 <br/>iface eth0 inet static <br/>address 192.168.1.135 <br/>netmask 255.255.255.0 <br/>gateway 192.168.1.133 //網關<br/><br/><br/><br/>轉貼內容來源: <a href="http://www.linuxdiyf.com/viewarticle.php?id=82980" target="_blank">用Debian的Iptables作簡單路由</a><br/>Tags - <a href="http://blog.hero.org.tw/tags/%25E7%2594%25A8debian%25E7%259A%2584iptables%25E5%2581%259A%25E7%25B0%25A1%25E5%2596%25AE%25E8%25B7%25AF%25E7%2594%25B1%2528%25E9%259B%2599%25E7%25B6%25B2%25E5%258D%25A1%2529/" rel="tag">用debian的iptables做簡單路由(雙網卡)</a> , <a href="http://blog.hero.org.tw/tags/debian/" rel="tag">debian</a> , <a href="http://blog.hero.org.tw/tags/iptables/" rel="tag">iptables</a> , <a href="http://blog.hero.org.tw/tags/iptables%25E5%2581%259A%25E7%25B0%25A1%25E5%2596%25AE%25E8%25B7%25AF%25E7%2594%25B1/" rel="tag">iptables做簡單路由</a> , <a href="http://blog.hero.org.tw/tags/%25E9%259B%2599%25E7%25B6%25B2%25E5%258D%25A1/" rel="tag">雙網卡</a> , <a href="http://blog.hero.org.tw/tags/%25E7%25B0%25A1%25E5%2596%25AE%25E8%25B7%25AF%25E7%2594%25B1/" rel="tag">簡單路由</a> , <a href="http://blog.hero.org.tw/tags/%25E8%25B7%25AF%25E7%2594%25B1/" rel="tag">路由</a>
]]>
</description>
</item><item>
<link>http://blog.hero.org.tw/post/69/</link>
<title><![CDATA[[Debian] 配置雙網卡路由表]]></title> 
<author>hero &lt;hero_roa@hotmail.com&gt;</author>
<category><![CDATA[預設分類]]></category>
<pubDate>Wed, 16 Feb 2011 02:04:34 +0000</pubDate> 
<guid>http://blog.hero.org.tw/post/69/</guid> 
<description>
<![CDATA[ 
	如果eth0為192.168.10.123/255.255.255.0，eth1為192.168.20.231/255.255.255.0，則命令格式如下： <br/><br/>&nbsp;&nbsp;<br/><br/>#route add -net 192.168.10.0 netmask 255.255.255.0 dev eth0 <br/><br/>&nbsp;&nbsp;<br/><br/>#route add -net 192.168.20.0 netmask 255.255.255.0 dev eth1 <br/><br/>&nbsp;&nbsp;<br/><br/>上面的命令把發送給192.168.10.0網段的IP包交給eth0轉發，把192.168.20.0網段的IP包交給eth1轉發。如果還有可能有發送給其他目的IP的包，那麼你肯能希望設置一個“默認網關”： <br/><br/>&nbsp;&nbsp;<br/><br/>#route add default gw 192.168.10.1 <br/><br/>&nbsp;&nbsp;<br/><br/>上面的命令把所有發送給其他目的IP的包都轉發給192.168.10.1，而如何轉發給192.168.10.1這個地址的規則已經在剛才的第一條命令中定義了（從eth0轉發）。一般情況下，默認網關已經自動設置好了，不用重複設置。可以用route命令加-n參數進行檢查。 <br/><br/>&nbsp;&nbsp;<br/><br/>如果要刪除某一條，命令格式為： <br/><br/>&nbsp;&nbsp;<br/><br/>#route del -net 192.168.10.0 netmask 255.255.255.0 <br/><br/>&nbsp;&nbsp;<br/><br/>配置時的一種思路是把192.168.10.0網段路由至eth0，192.168.20.0網段路由至eth1，再設置默認路由。另一種思路是，只指定其中一個，然後把默認的0.0.0.0路由至另一個。其實效果一樣，就是兩種風格。<br/><br/><br/>轉貼內容來源: <a href="http://www.linuxeden.com/html/hardware/20080423/56081.html" target="_blank">Linux下配置雙網卡路由表</a><br/>Tags - <a href="http://blog.hero.org.tw/tags/debian/" rel="tag">debian</a> , <a href="http://blog.hero.org.tw/tags/%25E9%2585%258D%25E7%25BD%25AE%25E9%259B%2599%25E7%25B6%25B2%25E5%258D%25A1%25E8%25B7%25AF%25E7%2594%25B1%25E8%25A1%25A8/" rel="tag">配置雙網卡路由表</a> , <a href="http://blog.hero.org.tw/tags/%25E8%25B7%25AF%25E7%2594%25B1%25E8%25A1%25A8/" rel="tag">路由表</a> , <a href="http://blog.hero.org.tw/tags/%25E9%259B%2599%25E7%25B6%25B2%25E5%258D%25A1/" rel="tag">雙網卡</a> , <a href="http://blog.hero.org.tw/tags/%25E9%2585%258D%25E7%25BD%25AE/" rel="tag">配置</a> , <a href="http://blog.hero.org.tw/tags/debian%25E9%2585%258D%25E7%25BD%25AE%25E9%259B%2599%25E7%25B6%25B2%25E5%258D%25A1%25E8%25B7%25AF%25E7%2594%25B1%25E8%25A1%25A8/" rel="tag">debian配置雙網卡路由表</a>
]]>
</description>
</item><item>
<link>http://blog.hero.org.tw/post/68/</link>
<title><![CDATA[[Debian] Debian 掛載ISO檔]]></title> 
<author>hero &lt;hero_roa@hotmail.com&gt;</author>
<category><![CDATA[linux]]></category>
<pubDate>Tue, 15 Feb 2011 08:28:24 +0000</pubDate> 
<guid>http://blog.hero.org.tw/post/68/</guid> 
<description>
<![CDATA[ 
	<br/><br/>掛載命令(Mount)<br/><br/>掛載 MDF<br/><br/>mount -o loop -t iso9660 filename.mdf /media/cdrom<br/><br/><br/>掛載 iso<br/><br/>mount -o loop -t iso9660 FILENAME.ISO /mnt/iso<br/><br/>Tags - <a href="http://blog.hero.org.tw/tags/debian/" rel="tag">debian</a> , <a href="http://blog.hero.org.tw/tags/%25E6%258E%259B%25E8%25BC%2589iso%25E6%25AA%2594/" rel="tag">掛載iso檔</a>
]]>
</description>
</item><item>
<link>http://blog.hero.org.tw/post/67/</link>
<title><![CDATA[[Linux] Debian Squeeze 使用root登入X Window 桌面環境]]></title> 
<author>hero &lt;hero_roa@hotmail.com&gt;</author>
<category><![CDATA[隨手查隨手記]]></category>
<pubDate>Wed, 20 Oct 2010 14:41:18 +0000</pubDate> 
<guid>http://blog.hero.org.tw/post/67/</guid> 
<description>
<![CDATA[ 
	<br/>Debian Squeeze 在這新版本裡，<br/>已將root禁止登入X Window桌面環境，但文字模式還是可以登入的，<br/><br/>因為自己比較懶，習慣使用root登入比較方便，找了些資料終於成功登入root了，<br/>修改步驟也非常簡單:<br/><br/>編輯 /etc/pam.d/gdm3<br/><br/>#vi /etc/pam.d/gdm3<br/><br/>將auth&nbsp;&nbsp;required&nbsp;&nbsp;pam_succeed_if.so user != root quiet_success註解起來，<br/><br/>#auth&nbsp;&nbsp;required&nbsp;&nbsp;pam_succeed_if.so user != root quiet_success<br/><br/>儲存後離開<br/><br/>之後登出或重開機就可登入root了<br/>如編輯後還是無法登入，就需要passwd root<br/>重新變更root密碼<br/><br/>Tags - <a href="http://blog.hero.org.tw/tags/debian/" rel="tag">debian</a> , <a href="http://blog.hero.org.tw/tags/squeeze/" rel="tag">squeeze</a> , <a href="http://blog.hero.org.tw/tags/%25E4%25BD%25BF%25E7%2594%25A8root%25E7%2599%25BB%25E5%2585%25A5x/" rel="tag">使用root登入x</a> , <a href="http://blog.hero.org.tw/tags/window/" rel="tag">window</a> , <a href="http://blog.hero.org.tw/tags/%25E6%25A1%258C%25E9%259D%25A2%25E7%2592%25B0%25E5%25A2%2583/" rel="tag">桌面環境</a> , <a href="http://blog.hero.org.tw/tags/%25E4%25BD%25BF%25E7%2594%25A8root%25E7%2599%25BB%25E5%2585%25A5xwindow%25E6%25A1%258C%25E9%259D%25A2%25E7%2592%25B0%25E5%25A2%2583/" rel="tag">使用root登入xwindow桌面環境</a>
]]>
</description>
</item><item>
<link>http://blog.hero.org.tw/post/66/</link>
<title><![CDATA[[防駭] 如何降低中毒機率，提高自己電腦的安全性]]></title> 
<author>hero &lt;hero_roa@hotmail.com&gt;</author>
<category><![CDATA[隨手查隨手記]]></category>
<pubDate>Wed, 06 Oct 2010 03:05:41 +0000</pubDate> 
<guid>http://blog.hero.org.tw/post/66/</guid> 
<description>
<![CDATA[ 
	<br/>&#123;台北市是全球最多殭屍網路的城市（見小辭典）。根據賽門鐵克調查，台北市在一年內從亞太第一殭屍網路躍升為全球第一，&nbsp;&nbsp;每天有三十四萬部電腦被遠端的駭客遙控進行犯罪行為，而使用者卻渾然不知。&#125;<br/><br/>在台灣不管是企業公司、政府機關、一直到USER個人家庭電腦，最欠缺也最不注重的就是資訊安全的問題，很多公司不買防毒、不建置防火牆，讓網管們不知所措。<br/>防火牆問題，曾經遇過一家客戶(模具代工廠)，本來資訊安全政策是能省則省，200多人的公司使用一台低階基本型的防火牆(價值7000 NT)，但是為了一張德商的合約書，德商規定貴公司未具有UTM中高階防火牆，這份合約就無法簽約，最後，購買了Sonicwall PRO3060的UTM防火牆，這時這家公司才知道資訊安全的重要性，人家外商最怕設計圖外流呀，這樣合約才順利的完成了，這就是台灣的風氣，在台灣會注重資訊安全的幾乎是以外商為主，不然就是已經受到攻擊後SERVER已漏洞百出，才知道痛的才會去"花大錢"建置資安設備。<br/>在個人家庭裡，相信很多人一定都是直接將電腦的網路線插在ADSL的MODEM上，然後撥接上網，這時你自己電腦已經暴露在網際網路裡了，只要IPSCAN一下找到你的電腦，就可以進去抓取你的資料了，如遇到技術高深的高手，等著被植木馬囉~~一般要使用ADSL是絕對建議去3C賣場或網路購物買個寬頻IP分享器(一個幾百NT而已)來安裝，就可讓你擁有基本的防火牆，大大降低網路攻擊、病毒中標的風險，更可降低並保障自己的資料外洩等問題發生囉~~~!<br/><br/><br/><br/><br/><br/><br/>Tags - <a href="http://blog.hero.org.tw/tags/%25E9%2598%25B2%25E9%25A7%25AD/" rel="tag">防駭</a> , <a href="http://blog.hero.org.tw/tags/%25E9%2598%25B2%25E6%25AF%2592/" rel="tag">防毒</a> , <a href="http://blog.hero.org.tw/tags/%25E9%2598%25B2%25E7%2581%25AB%25E7%2589%2586/" rel="tag">防火牆</a> , <a href="http://blog.hero.org.tw/tags/firewall/" rel="tag">firewall</a> , <a href="http://blog.hero.org.tw/tags/%25E8%25B3%2587%25E5%25AE%2589/" rel="tag">資安</a> , <a href="http://blog.hero.org.tw/tags/%25E8%25B3%2587%25E8%25A8%258A%25E5%25AE%2589%25E5%2585%25A8/" rel="tag">資訊安全</a> , <a href="http://blog.hero.org.tw/tags/%25E6%25AE%25AD%25E5%25B1%258D%25E7%2597%2585%25E6%25AF%2592/" rel="tag">殭屍病毒</a> , <a href="http://blog.hero.org.tw/tags/%25E6%25AE%25AD%25E5%25B1%258D%25E7%25B6%25B2%25E8%25B7%25AF/" rel="tag">殭屍網路</a> , <a href="http://blog.hero.org.tw/tags/%25E9%25A7%25AD%25E5%25AE%25A2/" rel="tag">駭客</a>
]]>
</description>
</item><item>
<link>http://blog.hero.org.tw/post/65/</link>
<title><![CDATA[[防毒] 微軟防毒軟體：Microsoft Security Essentials]]></title> 
<author>hero &lt;hero_roa@hotmail.com&gt;</author>
<category><![CDATA[網路]]></category>
<pubDate>Mon, 27 Sep 2010 05:14:30 +0000</pubDate> 
<guid>http://blog.hero.org.tw/post/65/</guid> 
<description>
<![CDATA[ 
	還在上網找防毒軟體?<br/>還在拜Google大神找KEY?<br/><br/>來用用微軟的[免費版]防毒軟體吧~~~~~<br/><br/>名&nbsp;&nbsp;&nbsp;&nbsp;稱：Microsoft Security Essentials<br/>功&nbsp;&nbsp;&nbsp;&nbsp;能：包括防毒軟體、防間諜軟體及防各種惡意程式<br/>授&nbsp;&nbsp;&nbsp;&nbsp;權：免費 要通過正版驗證的唷<br/>微軟官網：<a href="http://www.microsoft.com/security_essentials/" target="_blank">http://www.microsoft.com/security_essentials/</a><br/>下載方式：點擊微軟官網的【立即下載】按鈕即可下載<br/>官網介紹：<br/>關於 Microsoft Security Essentials<br/><br/>Microsoft Security Essentials 為您的家用電腦提供即時防護，可防範病毒、間諜軟體及其他惡意軟體。<br/><br/>Microsoft 免費*提供 Microsoft Security Essentials 軟體下載，不但安裝簡單、使用方便，而且讓您的電腦永遠受到最新技術的保護。您一眼就能辨別電腦是否安全 — 綠色代表狀況良好，就是這麼簡單。<br/><br/>Microsoft Security Essentials 可以在背景安靜且有效率地執行，因此您能夠隨意使用 Windows PC，而沒有中斷或長時間等候電腦的問題。<br/><br/><br/><br/>微軟官網提到即將推出中小企業適用的版本 Microsoft Security Essentials<br/><br/>使用起來是不錯用，功能性是少了點，但防毒能力感覺起來是不錯的<br/><br/><br/>Tags - <a href="http://blog.hero.org.tw/tags/%25E5%25BE%25AE%25E8%25BB%259F/" rel="tag">微軟</a> , <a href="http://blog.hero.org.tw/tags/%25E9%2598%25B2%25E6%25AF%2592%25E8%25BB%259F%25E9%25AB%2594/" rel="tag">防毒軟體</a> , <a href="http://blog.hero.org.tw/tags/%25E5%25BE%25AE%25E8%25BB%259F%25E9%2598%25B2%25E6%25AF%2592%25E8%25BB%259F%25E9%25AB%2594/" rel="tag">微軟防毒軟體</a> , <a href="http://blog.hero.org.tw/tags/microsoft/" rel="tag">microsoft</a> , <a href="http://blog.hero.org.tw/tags/security/" rel="tag">security</a> , <a href="http://blog.hero.org.tw/tags/essentials/" rel="tag">essentials</a> , <a href="http://blog.hero.org.tw/tags/microsoftsecurityessentials/" rel="tag">microsoftsecurityessentials</a>
]]>
</description>
</item><item>
<link>http://blog.hero.org.tw/post/64/</link>
<title><![CDATA[AMD64 CoolnQuiet]]></title> 
<author>hero &lt;hero_roa@hotmail.com&gt;</author>
<category><![CDATA[linux]]></category>
<pubDate>Thu, 23 Sep 2010 15:06:01 +0000</pubDate> 
<guid>http://blog.hero.org.tw/post/64/</guid> 
<description>
<![CDATA[ 
	使用Cool'n'Quiet技术的AMD Opetron/Athlon64CPU 可以在空载时降低频率和电压（风扇转速的降低依赖于主板而和CPU无关，比如Epox 9nda3+主板会在CPU温度低于设定值时自动降低转速）)。<br/>现在我们就让这个功能在debian里起作用。<br/><br/><br/><br/><br/>首先确保以下被满足<br/><br/>Power Management Support <br/>CPU Frequency Scaling <br/>'usrspace' cpufreq policy governor <br/>AMD Opteron/Athlon64 PowerNow<br/>我的PC的模块加载情况：<br/>pure64[~]cat /proc/modules &#124;grep freq<br/>cpufreq_userspace 6216 2 - Live 0xffffffffa0272000<br/>cpufreq_powersave 2240 0 - Live 0xffffffffa0270000<br/>freq_table 5064 1 powernow_k8, Live 0xffffffffa01bf000<br/>pure64[~]cat /proc/modules &#124;grep k8<br/>powernow_k8 10440 0 - Live 0xffffffffa01c2000<br/><br/>然后就简单了，apt-get install powernowd<br/>设置开机自动运行powernowd就行了，一般不用加参数<br/><br/><br/><br/>cat /proc/cpufreq可以看CPU调速的策略<br/>pure64[~]cat /proc/cpufreq <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;minimum CPU frequency&nbsp;&nbsp;-&nbsp;&nbsp;maximum CPU frequency&nbsp;&nbsp;-&nbsp;&nbsp;policy<br/>CPU&nbsp;&nbsp;0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;1000000 kHz ( 55 %)&nbsp;&nbsp;-&nbsp;&nbsp;&nbsp;&nbsp;1800000 kHz (100 %)&nbsp;&nbsp;-&nbsp;&nbsp;userspace<br/><br/>cat /proc/cpuinfo看当前CPU Mhz和bogomips<br/>pure64[~]cat /proc/cpuinfo <br/>processor&nbsp;&nbsp;&nbsp;&nbsp;: 0<br/>vendor_id&nbsp;&nbsp;&nbsp;&nbsp;: AuthenticAMD<br/>cpu family&nbsp;&nbsp;&nbsp;&nbsp;: 15<br/>model&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: 31<br/>model name&nbsp;&nbsp;&nbsp;&nbsp;: AMD Athlon(tm) 64 Processor 3000+<br/>stepping&nbsp;&nbsp;&nbsp;&nbsp;: 0<br/>cpu MHz&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: 1004.598<br/>cache size&nbsp;&nbsp;&nbsp;&nbsp;: 512 KB<br/>fpu&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: yes<br/>fpu_exception&nbsp;&nbsp;&nbsp;&nbsp;: yes<br/>cpuid level&nbsp;&nbsp;&nbsp;&nbsp;: 1<br/>wp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: yes<br/>flags&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush mmx fxsr sse sse2 syscall nx mmxext lm 3dnowext 3dnow<br/>bogomips&nbsp;&nbsp;&nbsp;&nbsp;: 1988.83<br/>TLB size&nbsp;&nbsp;&nbsp;&nbsp;: 1088 4K pages<br/>clflush size&nbsp;&nbsp;&nbsp;&nbsp;: 64<br/>cache_alignment&nbsp;&nbsp;&nbsp;&nbsp;: 64<br/>address sizes&nbsp;&nbsp;&nbsp;&nbsp;: 40 bits physical, 48 bits virtual<br/>power management: ts fid vid ttp<br/><br/>可以看见空载的时候自动降低频率到1000Mhz左右，同样电压也会降低.<br/>满载时频率自动提升，可以测试一下<br/><br/>$cat /dev/urandom > /dev/null$cat /proc/cpuinfopure64[~]cat /proc/cpuinfo processor&nbsp;&nbsp;: 0vendor_id&nbsp;&nbsp;: AuthenticAMDcpu family&nbsp;&nbsp;: 15model&nbsp;&nbsp;&nbsp;&nbsp;: 31model name&nbsp;&nbsp;: AMD Athlon(tm) 64 Processor 3000+stepping&nbsp;&nbsp;: 0cpu MHz&nbsp;&nbsp;&nbsp;&nbsp;: 1808.277cache size&nbsp;&nbsp;: 512 KBfpu&nbsp;&nbsp;&nbsp;&nbsp;: yesfpu_exception&nbsp;&nbsp;: yescpuid level&nbsp;&nbsp;: 1wp&nbsp;&nbsp;&nbsp;&nbsp;: yesflags&nbsp;&nbsp;&nbsp;&nbsp;: fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush mmx fxsr sse sse2 syscall nx mmxext lm 3dnowext 3dnowbogomips&nbsp;&nbsp;: 3579.90TLB size&nbsp;&nbsp;: 1088 4K pagesclflush size&nbsp;&nbsp;: 64cache_alignment&nbsp;&nbsp;: 64address sizes&nbsp;&nbsp;: 40 bits physical, 48 bits virtualpower management: ts fid vid ttp<br/>看每个频率对应电压可以dmesg&#124;grep powernow-k8(不过由于nv_sata问题，我的dmesg里全是nv_sata error信息，下面是别人的）<br/>$dmesg&#124;grep powernow-k8<br/><br/>Jul 30 21:38:39 terry powernow-k8:&nbsp;&nbsp;&nbsp;&nbsp;0 : fid 0x2 (1000 MHz), vid 0x12 (1100 mV)Jul 30 21:38:39 terry powernow-k8:&nbsp;&nbsp;&nbsp;&nbsp;1 : fid 0xa (1800 MHz), vid 0x6 (1400 mV)Jul 30 21:38:39 terry powernow-k8:&nbsp;&nbsp;&nbsp;&nbsp;2 : fid 0xc (2000 MHz), vid 0x2 (1500 mV)P.S.换了2.6.11,nv_sata问题解决了。pure64[~]dmesg &#124;grep k8Linux version 2.6.11-9-amd64-k8 (root@athlon.lowpingbastards.de) (gcc version 3.4.4 20050314 (prerelease) (Debian 3.4.3-12)) #1 Sun Mar 27 12:58:31 CEST 2005powernow-k8: Found 1 AMD Athlon 64 / Opteron processors (version 1.00.09e)powernow-k8:&nbsp;&nbsp;&nbsp;&nbsp;0 : fid 0xa (1800 MHz), vid 0x6 (1400 mV)powernow-k8:&nbsp;&nbsp;&nbsp;&nbsp;1 : fid 0x2 (1000 MHz), vid 0x12 (1100 mV)另外2.6.11可以手动控制ondeman,powersave<br/>Tags - <a href="http://blog.hero.org.tw/tags/amd64/" rel="tag">amd64</a> , <a href="http://blog.hero.org.tw/tags/cool%2526%2523039%253Bn%2526%2523039%253Bquiet/" rel="tag">cool&#039;n&#039;quiet</a>
]]>
</description>
</item><item>
<link>http://blog.hero.org.tw/post/63/</link>
<title><![CDATA[[防火牆] Juniper NetScreen 5GT Firmware ns5gt_5.0.0r1.9、ns5gt_5.0.0r11、ns5gt_5.3.0r6.0、ns5gt_5.4.0r3a.0、ns5gt_5.4.0r18.0、ns5gt_6.2.0r7.0 firmware]]></title> 
<author>hero &lt;hero_roa@hotmail.com&gt;</author>
<category><![CDATA[隨手查隨手記]]></category>
<pubDate>Thu, 16 Sep 2010 17:43:05 +0000</pubDate> 
<guid>http://blog.hero.org.tw/post/63/</guid> 
<description>
<![CDATA[ 
	今天無聊上網找NS5GT的分位，從4.0.0rX，直上6.2.0真是有夠爽的.................<br/><br/>建議從最低版本開始更新，才不會有問題，如果是4.0版直上6.0會顯示失敗的，<br/>目前使用起來沒有問題，介面也改變了一點，不過好像多了一些功能。<br/><br/><br/><br/><a href="http://blog.hero.org.tw/attachment/ns5gt/ns5gt.5.0.0r1.9.rar" target="_blank">ns5gt_5.0.0r1.9</a><br/><br/><br/><a href="http://blog.hero.org.tw/attachment/ns5gt/ns5gt.5.0.0r11.rar" target="_blank">ns5gt_5.0.0r11</a><br/><br/><br/><a href="http://blog.hero.org.tw/attachment/ns5gt/ns5gt.5.3.0r6.0.rar" target="_blank">ns5gt_5.3.0r6.0</a><br/><br/><br/><a href="http://blog.hero.org.tw/attachment/ns5gt/ns5gt.5.4.0r3a.0.rar" target="_blank">ns5gt_5.4.0r3a.0</a><br/><br/><br/><a href="http://blog.hero.org.tw/attachment/ns5gt/ns5gt.5.4.0r18.0.rar" target="_blank">ns5gt_5.4.0r18.0</a><br/><br/><br/><a href="http://blog.hero.org.tw/attachment/ns5gt/ns5gt.6.2.0r7.0.rar" target="_blank">ns5gt_6.2.0r7.0</a><br/><br/><br/>以上為壓縮檔唷~要密碼的在留言吧<br/>Tags - <a href="http://blog.hero.org.tw/tags/juniper/" rel="tag">juniper</a> , <a href="http://blog.hero.org.tw/tags/juniper_netscreen/" rel="tag">juniper netscreen</a> , <a href="http://blog.hero.org.tw/tags/_5gt/" rel="tag"> 5gt</a> , <a href="http://blog.hero.org.tw/tags/netscreen_5gt/" rel="tag">netscreen 5gt</a> , <a href="http://blog.hero.org.tw/tags/netscreen/" rel="tag">netscreen</a> , <a href="http://blog.hero.org.tw/tags/5gt/" rel="tag">5gt</a> , <a href="http://blog.hero.org.tw/tags/ns5gt/" rel="tag">ns5gt</a> , <a href="http://blog.hero.org.tw/tags/firmware/" rel="tag">firmware</a> , <a href="http://blog.hero.org.tw/tags/ns5gt_5.0.0r1.9/" rel="tag">ns5gt 5.0.0r1.9</a> , <a href="http://blog.hero.org.tw/tags/ns5gt_5.0.0r11/" rel="tag">ns5gt 5.0.0r11</a> , <a href="http://blog.hero.org.tw/tags/ns5gt_5.3.0r6.0/" rel="tag">ns5gt 5.3.0r6.0</a> , <a href="http://blog.hero.org.tw/tags/ns5gt_5.4.0r3a.0/" rel="tag">ns5gt 5.4.0r3a.0</a> , <a href="http://blog.hero.org.tw/tags/ns5gt_5.4.0r18.0/" rel="tag">ns5gt 5.4.0r18.0</a> , <a href="http://blog.hero.org.tw/tags/ns5gt_6.2.0r7.0/" rel="tag">ns5gt 6.2.0r7.0</a>
]]>
</description>
</item><item>
<link>http://blog.hero.org.tw/post/62/</link>
<title><![CDATA[[馬上學馬上記]Linux 指令]]></title> 
<author>hero &lt;hero_roa@hotmail.com&gt;</author>
<category><![CDATA[linux]]></category>
<pubDate>Thu, 16 Sep 2010 02:40:20 +0000</pubDate> 
<guid>http://blog.hero.org.tw/post/62/</guid> 
<description>
<![CDATA[ 
	 iptables -A INPUT -p tcp -m tcp --dport 10000 -j ACCEPT<br/><br/>Iptable開PORT指令<br/><br/> iptables -L<br/><br/>Iptable查詢<br/><br/>Centos Bind vi /var/named/chroot/var/named/named.domain
]]>
</description>
</item><item>
<link>http://blog.hero.org.tw/post/61/</link>
<title><![CDATA[Bind9-提供 Domain Name 與 IP 對應的服務]]></title> 
<author>hero &lt;hero_roa@hotmail.com&gt;</author>
<category><![CDATA[linux]]></category>
<pubDate>Sat, 11 Sep 2010 02:23:10 +0000</pubDate> 
<guid>http://blog.hero.org.tw/post/61/</guid> 
<description>
<![CDATA[ 
	Bind9-提供 Domain Name 與 IP 對應的服務<br/>內容<br/><br/>&nbsp;&nbsp; 1. 前言<br/>&nbsp;&nbsp; 2. 實作環境<br/>&nbsp;&nbsp; 3. 安裝及設定<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1. 步驟1.本機反解範例檔案 (localhost.rev)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2. 步驟2.修改 DNS 設定檔 (named.conf)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1. 步驟2-1.安全性設定 - 隱藏 BIND DNS 版本<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2. 步驟2-2.安全性設定 - 存取控制清單 ACLs<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 3. 步驟2-3.限制來源查詢要求 (allow-query)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4. 步驟2-4.限制來源查詢要求 (allow-recursion)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5. 步驟2-5.限制特定 Zone 查詢要求 (allow-query)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 6. 步驟2-6.安全性設定 - Zone Transfer 限制<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 7. 步驟2-7.進階性設定 - 代詢伺服器機制<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 3. 步驟3.建立 named.weithenn.for 檔案 (Forward)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4. 步驟4.修改服務設定檔 (rc.conf)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5. 步驟5.修改本機 DNS 查詢設定檔 (resolv.conf)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 6. 步驟6.啟動 DNS 服務<br/>&nbsp;&nbsp; 4. 安全性設定測試<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1. 測試1.隱藏 BIND DNS 版本<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2. 測試2.Zone Transfer 限制<br/>&nbsp;&nbsp; 5. 參考<br/>&nbsp;&nbsp; 6. Me FAQ<br/><br/>前言<br/><br/>DNS，Domain Name Service 主要目地為解決 Domain Name 與 IP Address 之間相互的對應問題，在網路世界間中的溝通其實就是使用 IP Address 來溝通 (就像是人類使用的身份證)，但一連串的數字這樣對人類來說太過於麻煩，因此便出現 Domain Name Service 服務來將 IP Address 轉換成人類可方便閱讀的 Domain Name，簡單來說就是例如： 您輸入的 Yahoo 網址 http://tw.yahoo.com 轉成 IP Address 以便連結到 Yahoo 的網頁伺服器，關於網域名稱服務可參考站內文章 DNS 伺服器的原理與運作流程<br/><br/>FreeBSD 5.3-RELEASE 起內建 Bind9 不但安全性相對提高，並也把 Chroot 功能給加了進來，比較不習慣的可能就是設定檔的路徑<br/><br/> /etc/namedb/&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //原本設定檔實際路徑 (系統自動幫您連結至 Chroot 功能新路徑 /var 下)<br/> /var/named/etc/namedb/&nbsp;&nbsp;&nbsp;&nbsp; //Bind9 設定檔的實際路徑<br/><br/>實作環境<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;* FreeBSD 6.x-RELEASE<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;o FreeBSD 6.1、6.2-RELEASE <br/>&nbsp;&nbsp;&nbsp;&nbsp;* FreeBSD 5.x-RELEASE<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;o FreeBSD 5.3、5.4-RELEASE <br/>&nbsp;&nbsp;&nbsp;&nbsp;* BIND 9.3.x<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;o BIND 9.3.0、9.3.3<br/><br/>安裝及設定<br/>步驟1.本機反解範例檔案 (localhost.rev)<br/><br/>執行下列指令產生本機反解範例檔案 localhost.rev，產生的範例檔案 (localhost.rev 及 localhost-v6.rev) 將產生於 /var/named/etc/namedb/master 目錄下。<br/><br/> #cd /var/named/etc/namedb/&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//切換路徑&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/> #sh make-localhost&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//產生範例檔<br/><br/>步驟2.修改 DNS 設定檔 (named.conf)<br/><br/>修改 DNS 設定檔 named.conf<br/><br/> #vi /var/named/etc/namedb/named.conf&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//編輯 named.conf 內容如下<br/><br/>步驟2-1.安全性設定 - 隱藏 BIND DNS 版本<br/><br/>為何要隱藏您的 BIND DNS 版本呢？ 原因在於有心人士可以透過先瞭解您 DNS 主機所運作的 BIND 版本來尋找相關漏洞攻擊程式，因此在 ISC BIND 建議下可透過設定來隱藏 BIND 系統版本。<br/><br/> options &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;directory&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; "/etc/namedb";<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;pid-file&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;"/var/run/named/pid";<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;dump-file&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; "/var/dump/named_dump.db";&nbsp;&nbsp; //將資料庫內容 Dump 出來路徑 (執行rndc dumpdb)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;statistics-file "/var/stats/named.stats";&nbsp;&nbsp;&nbsp;&nbsp;//統計資訊路徑 (執行rndc stats)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;version&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; "None of your business";&nbsp;&nbsp;&nbsp;&nbsp; //當別人查詢您的 BIND 版本時顯示的文字內容<br/><br/>步驟2-2.安全性設定 - 存取控制清單 ACLs<br/><br/>我們可以利用設定存取控制清單 (ACL，Access Control List，) 功能來限制外來對 Domain 的查詢要求並且配合 Allow-Query 參數來限制所有或特定 Zone 的查詢要求。<br/><br/> acl "dns1.weithenn.org" &#123; 61.60.59.58; &#125;;<br/> acl "dns2.weithenn.org" &#123; 61.60.59.57; &#125;;<br/><br/>步驟2-3.限制來源查詢要求 (allow-query)<br/><br/>DNS Server 僅回應列表中 IP Address 的查詢要求，這裡的 allow-query 限制為針對 DNS Server<br/><br/> options &#123; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;allow-query &#123; 168.95.192.1/32; 168.95.1.1/32; dns1.weithenn.org; dns2.weithenn.org; &#125;;<br/> &#125;;<br/><br/>步驟2-4.限制來源查詢要求 (allow-recursion)<br/><br/>允許哪些來源可以使用 DNS Server 進行遞迴查詢動作。簡單說就是透過這台 DNS 來查詢任何資料，包含不是該 DNS 主機負責的 Zone 也代為查詢，您應該不想讓別人用您的 DNS Server 去探查別人的 DNS 主機資訊吧？<br/><br/> options &#123; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;allow-recursion &#123; 127.0.0.1/32; 61.60.59.58/32; &#125;;<br/> &#125;;<br/><br/>步驟2-5.限制特定 Zone 查詢要求 (allow-query)<br/><br/>DNS Server 僅回應列表中 IP Address 的查詢要求，這裡的 allow-query 限制為針對區域 (Zone)，當您設定限制所有或特定 Zone 的查詢要求時，其特定 Zone 設定優先權將大為限制所有查詢要求。<br/><br/> zone "weithenn.org" &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;type master;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;file "master/named.weithenn.for";<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;allow-query &#123; dns2.weithenn.org; &#125;;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//僅回應這個 IP 的查詢要求<br/> &#125;;<br/><br/>步驟2-6.安全性設定 - Zone Transfer 限制<br/><br/>DNS 架構下常需透過更新 Zone File 動作來更新 DNS Master 及 DNS Slave 間 Zone File 的資料，在信任網域下將 Zone File 資料列出是 OK 的，但若是能由外界進行查詢您 Zone 資料時將會演變為具有危險的行為，想想若有人知道您 Zone File 設定都一清二楚那他即可針對特定主機進行攻擊行為，因此限制您的 Zone Transfer 將更顯重要。比較常被忘記的部份為會記得設定 DNS Master 其 allow-transfer 對象為 DNS Slave，但別忘記了 DNS Slave 必須設定 allow-transfer &#123; "none"; &#125;; 避免您的 Zone File 從 DNS Slave 端被傳送出去這是比較容易被忘記的設定。<br/><br/> zone "weithenn.org" &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;type master;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;file "master/named.weithenn.for";<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;allow-transfer &#123; 61.60.59.57; &#125;;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //僅此 IP 能 Zone Transfer 此 Zone File<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;allow-transfer &#123; dns2.weithenn.org; &#125;;&nbsp;&nbsp;&nbsp;&nbsp; //可配合 ACLs 使用<br/> &#125;;<br/><br/>步驟2-7.進階性設定 - 代詢伺服器機制<br/><br/>代詢伺服器 (Forwarders) 機制為當您為您的站台指派代詢伺服器後，那麼所有對外的 DNS 查詢都會先送到您所指定的代詢伺服器，讓代詢伺服器利用快取資訊幫您快速回應 DNS 查詢，在台灣我們可設定全台最大的 DNS 快取伺服器其設定內容如下：<br/><br/> forwarders &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;168.95.192.1;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;168.95.1.1;<br/> &#125;;<br/><br/>設定好 named.conf 後可利用 BIND 9 新增加的指令 named-checkconf 來檢查 named.conf 設定檔語法是否正確，若語法正確則執行完指令後將不會有任何訊息，若語法有錯會顯示錯誤訊息及行數。<br/><br/> /usr/sbin/named-checkconf&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//檢查 named.conf 語法是否有錯<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; -v&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //顯示 named-checkconf 版本<br/><br/>步驟3.建立 named.weithenn.for 檔案 (Forward)<br/><br/>建議您可複製剛才建立的反解範例檔案 localhost.rev 再進行修改可避免 keyin 錯誤。<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;* SOA： 為標準區域中的第一筆記錄，之後括號 () 內為與次要 DNS 溝通的相關資訊，其數值單位為 (秒)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;o Serial： 區域版本編號<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;o Refresh： 同步更新時間<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;o Retry： 重試同步時間<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;o Expire： 同步到期時間<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;o Minimum： 最小快取存活時間<br/><br/> #vi /var/named/etc/namedb/master/named.weithenn.for&nbsp;&nbsp; //建立正解檔內容如下<br/> $TTL&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;86400 <br/> @&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;SOA&nbsp;&nbsp;&nbsp;&nbsp; user.weithenn.org. hostmaster.weithenn.org. ( <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;2005042601 ; Serial <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;28800&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;; Refresh <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;14400&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;; Retry <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;3600000&nbsp;&nbsp;&nbsp;&nbsp;; Expire <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;86400 )&nbsp;&nbsp;&nbsp;&nbsp;; Minimum <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;NS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;gateway<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 61.60.59.58 <br/> gateway&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 61.60.59.58 <br/> www&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 61.60.59.58 <br/> mail&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;A&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 61.60.59.58&nbsp;&nbsp; <br/> @&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;MX&nbsp;&nbsp;10&nbsp;&nbsp;mail <br/><br/>設定好 named.weithenn.for 後可利用 BIND 9 新增加的指令 named-checkzone 來檢查 named.weithenn.for 設定檔語法是否正確，若語法正確則執行完指令後將不會有任何訊息，若語法有錯會顯示錯誤訊息及行數。<br/><br/> /usr/sbin/named-checkzone weithenn.org named.weithenn.for&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //檢查語法是否有錯<br/> /usr/sbin/named-checkzone -d weithenn.org named.weithenn.org&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//開啟除錯功能<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; -v&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//顯示 named-checkconf 版本<br/><br/>步驟4.修改服務設定檔 (rc.conf)<br/><br/>修改 /etc/rc.conf 中加入下列的設定以便在系統重新開機時時會啟動 DNS 服務<br/><br/> #vi /etc/rc.conf&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//編輯rc.conf內容如下 <br/> named_enable="YES"&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//啟動 named 服務&nbsp;&nbsp;<br/> named_flags="-u bind"&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //採用 bind 這個帳號來啟動 DNS 服務 (安全性設定) <br/><br/>步驟5.修改本機 DNS 查詢設定檔 (resolv.conf)<br/><br/>修改本機 DNS 查詢設定檔 /etc/resolv.conf 加上 Domain Name 及本機 IP Address，關於此設定檔詳細內容可參考站內文章 resolv.conf<br/><br/> #vi /etc/resolv.conf&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//修改設定檔加入如下三行<br/> domain weithenn.org <br/> nameserver 127.0.0.1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/> nameserver 61.60.59.58 <br/><br/>步驟6.啟動 DNS 服務<br/><br/>請鍵入如下指令啟動 DNS 服務<br/><br/> #/etc/rc.d/named start&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//啟動 DNS 服務<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;stop&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //停止 DNS 服務<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;restart&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//重新啟動 DNS 服務<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;rcvar&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//顯示應該填入 rc.conf 的內容<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;reload&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //重新讀取 DNS 設定檔<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;status&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //顯示目前 DNS 狀態<br/><br/>安全性設定測試<br/><br/>剛才上面的安全性設定完成後，我們測試一下剛才的安全性設定是否生效<br/>測試1.隱藏 BIND DNS 版本<br/><br/>透過下列指令來測試是否無法查詢到 BIND 版本 (DNS_Server就是您要測那一台的 domain name 或是 IP 也可以)，不過隱藏 BIND DNS 版本不代表就絕對安全，只是讓攻擊者無法馬上得知您的 BIND DNS 版本 (好讓他方便找該版本漏洞)。<br/><br/> #dig -t txt -c chaos VERSION.BIND DNS_Server<br/><br/>若設定正確則可看到回應 VERSION.BIND 就是您填入的內容，若沒設定好當然版本就被順利查詢到啦。<br/><br/> ;; ANSWER SECTION:<br/> VERSION.BIND.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; CH&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;TXT&nbsp;&nbsp;&nbsp;&nbsp; "None of your business" //隱藏版本成功 <br/> VERSION.BIND.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; CH&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;TXT&nbsp;&nbsp;&nbsp;&nbsp; "9.3.0"&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //隱藏版本失敗<br/><br/>測試2.Zone Transfer 限制<br/><br/>檢測方式 (以 nslookup 為例 )<br/><br/> #nslookup&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //進入 nslookup 交談模式<br/> >server weithenn.org&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//指定以 weithenn.org 為 NS 做查詢<br/> Default Server: weithenn.org<br/> Address: 61.60.59.58&nbsp;&nbsp;&nbsp;&nbsp;<br/> >ls -d weitenn.org&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//檢查是否限制無法查尋 Zone File<br/> [weithenn.org] ***<br/>&nbsp;&nbsp;Can't list domain weitenn.org: Unspecified error<br/><br/>參考<br/><br/>[FreeBSD Handbook-BIND9 and FreeBSD]<br/><br/>[FreeBSD 使用手册-BIND9 和 FreeBSD]<br/><br/>[ DNS系統的強化與保護]<br/><br/>[BIND - logging file not found - LinuxQuestions.org]<br/><br/>[サーバ設定手順・パソコントラブル解決・エラー解決・コマンド集・プログラミング／「GOBU」（ゴブ）]<br/><br/>[DNS/BIND Issue: “named: the working directory is not writable” &#124; Slaptijack]<br/><br/>[named: the working directory is not writable - The FreeBSD Forums]<br/>Me FAQ<br/><br/>Q1.logging channel 'security_log' file '/var/log/named/dns-security.log': file not found？<br/><br/>Error Message:<br/><br/>啟動 DNS 服務後，在系統訊息中看見如下錯誤訊息<br/><br/> #tail /var/log/messages<br/> Jul 14 13:21:06 ms1 named[59648]: starting BIND 9.4.3-P2 -u bind -t /var/named -u bind<br/> Jul 14 13:21:06 ms1 named[59648]: command channel listening on 127.0.0.1#953<br/> Jul 14 13:21:06 ms1 named[59648]: the working directory is not writable<br/> Jul 14 13:21:06 ms1 named[59648]: logging channel 'default_log' file '/var/log/named/dns-default.log': file not found<br/> Jul 14 13:21:06 ms1 named[59648]: logging channel 'lamer_log' file '/var/log/named/dns-lamer.log': file not found<br/> Jul 14 13:21:06 ms1 named[59648]: logging channel 'query_log' file '/var/log/named/dns-query.log': file not found<br/> Jul 14 13:21:06 ms1 named[59648]: logging channel 'security_log' file '/var/log/named/dns-security.log': file not found<br/> Jul 14 13:21:06 ms1 named[59648]: isc_log_open '/var/log/named/dns-default.log' failed: file not found<br/> Jul 14 13:21:07 ms1 named[59648]: isc_log_open '/var/log/named/dns-query.log' failed: file not found<br/> Jul 14 13:21:13 ms1 named[59648]: isc_log_open '/var/log/named/dns-lamer.log' failed: file not found<br/><br/>Ans:<br/><br/>原因在於設定檔中指定的路徑並非實體路徑，而是相對於 Chroot 服務的相對路徑，可看到 DNS 執行序為 -t /var/named 配合 named.conf 中指定的相對路徑才是最後 Log 寫入路徑。<br/><br/> #ps aux &#124;grep named<br/> bind&nbsp;&nbsp;&nbsp;&nbsp; 59648&nbsp;&nbsp;0.0&nbsp;&nbsp;0.5 20724 16852&nbsp;&nbsp;??&nbsp;&nbsp;Ss&nbsp;&nbsp;&nbsp;&nbsp;1:21PM&nbsp;&nbsp; 0:00.12 /usr/sbin/named -u bind -t /var/named -u bind<br/><br/>而 named.conf 設定檔中內容如下<br/><br/> logging &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;category lame-servers &#123; lamer_log; &#125;;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//在本DNS上查不到的記錄(遞迴查詢)<br/>&nbsp;&nbsp;&nbsp;&nbsp;category security&#123; security_log;&#125;;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //安全記錄<br/>&nbsp;&nbsp;&nbsp;&nbsp;category queries &#123; query_log;&#125;;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//查詢記錄<br/>&nbsp;&nbsp;&nbsp;&nbsp;category default &#123;default_log;&#125;;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //BIND啟動記錄<br/>&nbsp;&nbsp;&nbsp;&nbsp;channel default_log &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;file "/var/log/named/dns-default.log" versions 10 size 20m;&nbsp;&nbsp;//此 Log 寫入路徑為 /var/named/var/log/named/dns-default.log (修改前)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;file "/var/log/dns-default.log" versions 10 size 20m;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;//此 Log 寫入路徑為 /var/named/var/log/dns-default.log (修改後)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;severity info;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#125;;<br/><br/>Q2.the working directory is not writable？<br/><br/>Error Message:<br/><br/>啟動 DNS 服務後，在系統訊息中看見如下錯誤訊息<br/><br/> #tail /var/log/messages<br/> Jul 14 15:18:01 ms1 named[64145]: starting BIND 9.4.3-P2 -t /var/named -u bind<br/> Jul 14 15:18:01 ms1 named[64145]: command channel listening on 127.0.0.1#953<br/> Jul 14 15:18:01 ms1 named[64145]: the working directory is not writable<br/><br/>Ans:<br/><br/>若您確定在 /var/named 下權限設定正確 (owner bind) 後啟動 DNS 服務仍看到錯誤訊息，請依如下步驟進行修改後再重新啟動 DNS 服務即可解決。<br/><br/> #vi /etc/mtree/BIND.chroot.dist<br/> /set type=dir uname=root gname=wheel mode=0755&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //預設值<br/> /set type=dir uname=bind gname=wheel mode=0755&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //修改後<br/> #/etc/rc.d/named restart&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //修改完成後重新啟動 DNS 服務<br/><br/>首頁 最新文章 FreeBSD 筆記 Linux 筆記 Windows 筆記 隨機文章 關於本站 遊山玩水<br/>沙子地方 翔賀香腸 刊登廣告 刊登廣告 刊登廣告<br/>本頁是唯讀的 參閱其他版本 管理 Oddmuse<br/>最後編輯於 2009-07-22 11:14 CST 由 Weithenn<br/><br/>搜尋：<br/>Go To Oddmuse OrgGo To FreeBSD OrgCreative Commons 2.5 Taiwansitestates.com <br/>Tags - <a href="http://blog.hero.org.tw/tags/bind9/" rel="tag">bind9</a>
]]>
</description>
</item>
</channel>
</rss>
