<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Oparnoja</id>
	<title>ICO wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Oparnoja"/>
	<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php/Special:Contributions/Oparnoja"/>
	<updated>2026-05-09T11:59:51Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44625</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44625"/>
		<updated>2011-12-14T09:39:34Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: /* Dynaamilise tsooni reload */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
Antud artikkel on suunatud eelkõige algajatele süsteemiadministraatoritele, kuid nõuab mõningasi teadmisi serverite konfigureerimisest.&lt;br /&gt;
&lt;br /&gt;
== Stsenaarium ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist).&lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga &#039;&#039;&#039;/etc/hosts&#039;&#039;&#039; faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka &#039;&#039;&#039;/etc/hostname&#039;&#039;&#039; faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seejärel tuleks teenusele teha käivitus:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service hostname start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili &#039;&#039;&#039;/etc/bind/named.conf.options&#039;&#039;&#039;. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili &#039;&#039;&#039;/etc/bind/named.conf.default-zones&#039;&#039;&#039;. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame &#039;&#039;&#039;vork.ee.zone&#039;&#039;&#039; faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for vork.ee&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta &#039;&#039;&#039;resolv.conf&#039;&#039;&#039; faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga &#039;&#039;&#039;/etc/hosts&#039;&#039;&#039; faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka &#039;&#039;&#039;/etc/hostname&#039;&#039;&#039; faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seejärel tuleks teenusele teha käivitus:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service hostname start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili &#039;&#039;&#039;/etc/bind/named.conf.options&#039;&#039;&#039;. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili &#039;&#039;&#039;/etc/bind/named.conf.default-zones&#039;&#039;&#039;. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta &#039;&#039;&#039;resolv.conf&#039;&#039;&#039; faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
Siin on kirjutatud mõned teadmised, mida DNS&#039;i administraator teadma peab.&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
*Ei ole vajalik antud labori ülessande täitmiseks.&lt;br /&gt;
&lt;br /&gt;
Süntaks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano &#039;&#039;&#039;/etc/bind/named.conf.options&#039;&#039;&#039; faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu &#039;&#039;&#039;DNS Spoofing&#039;&#039;&#039; – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
&#039;&#039;&#039;Open resolveriks&#039;&#039;&#039; nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia &#039;&#039;&#039;/etc/bind&#039;&#039;&#039; ja /&#039;&#039;&#039;var/lib/bind&#039;&#039;&#039; kataloogist ja seal asuvatest failidest.&lt;br /&gt;
&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid &#039;&#039;&#039;/etc/bind&#039;&#039;&#039; ja &#039;&#039;&#039;/var/lib/bind&#039;&#039;&#039; kataloogide asemele.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz --directory /&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -directory /&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
=Tulemüür=&lt;br /&gt;
&lt;br /&gt;
Tulemüüris peavad olema avatud järgmised pordid:&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;53 tcp/udp&#039;&#039;&#039;&lt;br /&gt;
(vajalik DNS teenuse jaoks)&lt;br /&gt;
*&#039;&#039;&#039;953 tcp/udp&#039;&#039;&#039;&lt;br /&gt;
(vajalik RNDC teenuse jaoks)&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44624</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44624"/>
		<updated>2011-12-14T09:37:22Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: /* Tulemüür */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
Antud artikkel on suunatud eelkõige algajatele süsteemiadministraatoritele, kuid nõuab mõningasi teadmisi serverite konfigureerimisest.&lt;br /&gt;
&lt;br /&gt;
== Stsenaarium ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist).&lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga &#039;&#039;&#039;/etc/hosts&#039;&#039;&#039; faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka &#039;&#039;&#039;/etc/hostname&#039;&#039;&#039; faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seejärel tuleks teenusele teha käivitus:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service hostname start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili &#039;&#039;&#039;/etc/bind/named.conf.options&#039;&#039;&#039;. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili &#039;&#039;&#039;/etc/bind/named.conf.default-zones&#039;&#039;&#039;. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame &#039;&#039;&#039;vork.ee.zone&#039;&#039;&#039; faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for vork.ee&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta &#039;&#039;&#039;resolv.conf&#039;&#039;&#039; faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga &#039;&#039;&#039;/etc/hosts&#039;&#039;&#039; faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka &#039;&#039;&#039;/etc/hostname&#039;&#039;&#039; faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seejärel tuleks teenusele teha käivitus:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service hostname start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili &#039;&#039;&#039;/etc/bind/named.conf.options&#039;&#039;&#039;. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili &#039;&#039;&#039;/etc/bind/named.conf.default-zones&#039;&#039;&#039;. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta &#039;&#039;&#039;resolv.conf&#039;&#039;&#039; faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
Siin on kirjutatud mõned teadmised, mida DNS&#039;i administraator teadma peab.&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
Süntaks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano &#039;&#039;&#039;/etc/bind/named.conf.options&#039;&#039;&#039; faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu &#039;&#039;&#039;DNS Spoofing&#039;&#039;&#039; – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
&#039;&#039;&#039;Open resolveriks&#039;&#039;&#039; nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia &#039;&#039;&#039;/etc/bind&#039;&#039;&#039; ja /&#039;&#039;&#039;var/lib/bind&#039;&#039;&#039; kataloogist ja seal asuvatest failidest.&lt;br /&gt;
&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid &#039;&#039;&#039;/etc/bind&#039;&#039;&#039; ja &#039;&#039;&#039;/var/lib/bind&#039;&#039;&#039; kataloogide asemele.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz --directory /&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -directory /&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
=Tulemüür=&lt;br /&gt;
&lt;br /&gt;
Tulemüüris peavad olema avatud järgmised pordid:&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;53 tcp/udp&#039;&#039;&#039;&lt;br /&gt;
(vajalik DNS teenuse jaoks)&lt;br /&gt;
*&#039;&#039;&#039;953 tcp/udp&#039;&#039;&#039;&lt;br /&gt;
(vajalik RNDC teenuse jaoks)&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44606</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44606"/>
		<updated>2011-12-14T09:20:58Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Stsenaarium ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist).&lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga &#039;&#039;&#039;/etc/hosts&#039;&#039;&#039; faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka &#039;&#039;&#039;/etc/hostname&#039;&#039;&#039; faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili &#039;&#039;&#039;/etc/bind/named.conf.options&#039;&#039;&#039;. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili &#039;&#039;&#039;/etc/bind/named.conf.default-zones&#039;&#039;&#039;. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame &#039;&#039;&#039;vork.ee.zone&#039;&#039;&#039; faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta &#039;&#039;&#039;resolv.conf&#039;&#039;&#039; faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga &#039;&#039;&#039;/etc/hosts&#039;&#039;&#039; faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka &#039;&#039;&#039;/etc/hostname&#039;&#039;&#039; faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili &#039;&#039;&#039;/etc/bind/named.conf.options&#039;&#039;&#039;. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili &#039;&#039;&#039;/etc/bind/named.conf.default-zones&#039;&#039;&#039;. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta &#039;&#039;&#039;resolv.conf&#039;&#039;&#039; faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
Siin on kirjutatud mõned teadmised, mida DNS&#039;i administraator teadma peab.&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
Süntaks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano &#039;&#039;&#039;/etc/bind/named.conf.options&#039;&#039;&#039; faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu &#039;&#039;&#039;DNS Spoofing&#039;&#039;&#039; – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
&#039;&#039;&#039;Open resolveriks&#039;&#039;&#039; nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia &#039;&#039;&#039;/etc/bind&#039;&#039;&#039; ja /&#039;&#039;&#039;var/lib/bind&#039;&#039;&#039; kataloogist ja seal asuvatest failidest.&lt;br /&gt;
&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid &#039;&#039;&#039;/etc/bind&#039;&#039;&#039; ja &#039;&#039;&#039;/var/lib/bind&#039;&#039;&#039; kataloogide asemele.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz --directory /&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -directory /&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
=Tulemüür=&lt;br /&gt;
&lt;br /&gt;
Tulemüüris peavad olema avatud järgmised pordid:&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;53 tcp/udp&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;953 tcp/udp&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44599</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44599"/>
		<updated>2011-12-14T09:17:08Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Stsenaarium ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist).&lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga &#039;&#039;&#039;/etc/hosts&#039;&#039;&#039; faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka &#039;&#039;&#039;/etc/hostname&#039;&#039;&#039; faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili &#039;&#039;&#039;/etc/bind/named.conf.options&#039;&#039;&#039;. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili &#039;&#039;&#039;/etc/bind/named.conf.default-zones&#039;&#039;&#039;. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame &#039;&#039;&#039;vork.ee.zone&#039;&#039;&#039; faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta &#039;&#039;&#039;resolv.conf&#039;&#039;&#039; faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta &#039;&#039;&#039;resolv.conf&#039;&#039;&#039; faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
Siin on kirjutatud mõned teadmised, mida DNS&#039;i administraator teadma peab.&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
Süntaks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano &#039;&#039;&#039;/etc/bind/named.conf.options&#039;&#039;&#039; faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu &#039;&#039;&#039;DNS Spoofing&#039;&#039;&#039; – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
&#039;&#039;&#039;Open resolveriks&#039;&#039;&#039; nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia &#039;&#039;&#039;/etc/bind&#039;&#039;&#039; ja /&#039;&#039;&#039;var/lib/bind&#039;&#039;&#039; kataloogist ja seal asuvatest failidest.&lt;br /&gt;
&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid &#039;&#039;&#039;/etc/bind&#039;&#039;&#039; ja &#039;&#039;&#039;/var/lib/bind&#039;&#039;&#039; kataloogide asemele.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz --directory /&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -directory /&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44596</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44596"/>
		<updated>2011-12-14T09:14:36Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Stsenaarium ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist).&lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
Siin on kirjutatud mõned teadmised, mida DNS&#039;i administraator teadma peab.&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
Süntaks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse taastamiseks tuleb kopeerida varundatud kataloogid &#039;&#039;&#039;/etc/bind&#039;&#039;&#039; ja &#039;&#039;&#039;/var/lib/bind&#039;&#039;&#039; kataloogide asemele.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz --directory /&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -directory /&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44591</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44591"/>
		<updated>2011-12-14T09:09:48Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: /* Teenuse taastamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Stsenaarium ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist).&lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
Siin on kirjutatud mõned teadmised, mida DNS&#039;i administraator teadma peab.&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
Süntaks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz --directory /&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -directory /&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44588</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44588"/>
		<updated>2011-12-14T09:03:56Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: /* Teenuse taastamine, kui on olemas varukoopia */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] ), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz --directory /&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz --directory /&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=43938</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=43938"/>
		<updated>2011-12-06T08:48:07Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Mis läks valesti ==&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=43937</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=43937"/>
		<updated>2011-12-06T08:46:33Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Mis läks valesti ==&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=41971</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=41971"/>
		<updated>2011-11-10T09:16:50Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sissejuhatus ==&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meil on vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo -i&lt;br /&gt;
apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muutke 127.0.1.1 aadressiga algavat rida, muudatus võiks välja näha järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muutke ka /etc/hostname faili.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seal muutke nimi ns1-ks.&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muutke faili /etc/bind/named.conf.options .&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kommenteerige sisse forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muutke faili /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Siia faili võiks lisada järgmised tsoonid :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Oma masinas laborit tehes tuleb pöördteisendus tsooni(6.168.192.in-addr.arpa) puhul panna nimi vastama oma võrgule.&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail on selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   MX      10 mail.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
www           IN  A       192.168.6.123&lt;br /&gt;
ns            IN  A       192.168.6.123&lt;br /&gt;
mail          IN  A       192.168.6.123&lt;br /&gt;
ns2           IN  A       192.168.6.122&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Nüüd muudke db.6.168.192.in-addr.arpa faili:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail võiks välja näha selline:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks. Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#domain localdomain&lt;br /&gt;
#search localdomain&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleks BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsooni muutate ja on soov ainult seda tsooni uuesti laadida, siis on võimalik kasutada rndc käsku.&lt;br /&gt;
&lt;br /&gt;
Süntaks oleks järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc reload too.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo -i&lt;br /&gt;
apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muutke 127.0.1.1 aadressiga algavat rida, muudatus võiks välja näha järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muutke ka /etc/hostname faili.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seal muutke nimi ns2-ks.&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muutke faili /etc/bind/named.conf.options .&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Siia peab midagi tähtsat kirjutama!.&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muutke faili /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Siia faili võiks lisada järgmised tsoonid :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks. Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#domain localdomain&lt;br /&gt;
#search localdomain&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleks BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Mis läks valesti ==&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
Vaata seda: [http://samcaldwell.net/index.php/technical-articles/3-how-to-articles/99-how-do-i-setup-a-secure-bind9-dns-server-in-debianubuntu-linux-using-chroot jama]&lt;br /&gt;
&lt;br /&gt;
Meie teeme selle järgi: [https://help.ubuntu.com/community/BIND9ServerHowto https://help.ubuntu.com/community/BIND9ServerHowto]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
RESOLVED HACK vastu: [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=41919</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=41919"/>
		<updated>2011-11-10T08:13:12Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sissejuhatus ==&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meil on vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo -i&lt;br /&gt;
apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muutke 127.0.1.1 aadressiga algavat rida, muudatus võiks välja näha järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muutke ka /etc/hostname faili.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seal muutke nimi ns1-ks.&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muutke faili /etc/bind/named.conf.options .&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kommenteerige sisse forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        // If there is a firewall between you and nameservers you want&lt;br /&gt;
        // to talk to, you may need to fix the firewall to allow multiple&lt;br /&gt;
        // ports to talk.  See http://www.kb.cert.org/vuls/id/800113&lt;br /&gt;
&lt;br /&gt;
        // If your ISP provided one or more IP addresses for stable&lt;br /&gt;
        // nameservers, you probably want to use them as forwarders.&lt;br /&gt;
        // Uncomment the following block, and insert the addresses replacing&lt;br /&gt;
        // the all-0&#039;s placeholder.&lt;br /&gt;
&lt;br /&gt;
         forwarders { &lt;br /&gt;
                192.168.6.123;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muutke faili /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Siia faili võiks lisada järgmised tsoonid :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Oma masinas laborit tehes tuleb pöördteisendus tsooni(6.168.192.in-addr.arpa) puhul panna nimi vastama oma võrgule.&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail on selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   MX      10 mail.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
www           IN  A       192.168.6.123&lt;br /&gt;
ns            IN  A       192.168.6.123&lt;br /&gt;
mail          IN  A       192.168.6.123&lt;br /&gt;
ns2           IN  A       192.168.6.122&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Nüüd muudke db.6.168.192.in-addr.arpa faili:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail võiks välja näha selline:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks. Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#domain localdomain&lt;br /&gt;
#search localdomain&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleks BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsooni muutate ja on soov ainult seda tsooni uuesti laadida, siis on võimalik kasutada rndc käsku.&lt;br /&gt;
&lt;br /&gt;
Süntaks oleks järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc reload too.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo -i&lt;br /&gt;
apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muutke 127.0.1.1 aadressiga algavat rida, muudatus võiks välja näha järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muutke ka /etc/hostname faili.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seal muutke nimi ns2-ks.&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muutke faili /etc/bind/named.conf.options .&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kommenteerige sisse forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        // If there is a firewall between you and nameservers you want&lt;br /&gt;
        // to talk to, you may need to fix the firewall to allow multiple&lt;br /&gt;
        // ports to talk.  See http://www.kb.cert.org/vuls/id/800113&lt;br /&gt;
&lt;br /&gt;
        // If your ISP provided one or more IP addresses for stable&lt;br /&gt;
        // nameservers, you probably want to use them as forwarders.&lt;br /&gt;
        // Uncomment the following block, and insert the addresses replacing&lt;br /&gt;
        // the all-0&#039;s placeholder.&lt;br /&gt;
&lt;br /&gt;
         forwarders { &lt;br /&gt;
                192.168.6.123;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muutke faili /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Siia faili võiks lisada järgmised tsoonid :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks. Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#domain localdomain&lt;br /&gt;
#search localdomain&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleks BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Mis läks valesti ==&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
Vaata seda: [http://samcaldwell.net/index.php/technical-articles/3-how-to-articles/99-how-do-i-setup-a-secure-bind9-dns-server-in-debianubuntu-linux-using-chroot jama]&lt;br /&gt;
&lt;br /&gt;
Meie teeme selle järgi: [https://help.ubuntu.com/community/BIND9ServerHowto https://help.ubuntu.com/community/BIND9ServerHowto]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
RESOLVED HACK vastu: [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=41869</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=41869"/>
		<updated>2011-11-09T08:42:50Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sissejuhatus ==&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meil on vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
          www.vork.ee                                 192.168.6.124&lt;br /&gt;
             Master                                  ns.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      &lt;br /&gt;
            192.168.6.???      192.168.6.??    &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo -i&lt;br /&gt;
apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muutke 127.0.1.1 aadressiga algavat rida, muudatus võiks välja näha järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns.vork.ee       ns&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muutke ka /etc/hostname faili.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seal muutke nimi ns-ks.&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muutke faili /etc/bind/named.conf.options .&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kommenteerige sisse forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        // If there is a firewall between you and nameservers you want&lt;br /&gt;
        // to talk to, you may need to fix the firewall to allow multiple&lt;br /&gt;
        // ports to talk.  See http://www.kb.cert.org/vuls/id/800113&lt;br /&gt;
&lt;br /&gt;
        // If your ISP provided one or more IP addresses for stable&lt;br /&gt;
        // nameservers, you probably want to use them as forwarders.&lt;br /&gt;
        // Uncomment the following block, and insert the addresses replacing&lt;br /&gt;
        // the all-0&#039;s placeholder.&lt;br /&gt;
&lt;br /&gt;
         forwarders { &lt;br /&gt;
                192.168.6.123;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muutke faili /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Siia faili võiks lisada järgmised tsoonid :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Oma masinas laborit tehes tuleb pöördteisendus tsooni(6.168.192.in-addr.arpa) puhul panna nimi vastama oma võrgule.&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail on selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   MX      10 mail.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
www           IN  A       192.168.6.123&lt;br /&gt;
ns            IN  A       192.168.6.123&lt;br /&gt;
mail          IN  A       192.168.6.123&lt;br /&gt;
ns2           IN  A       192.168.6.122&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Nüüd muudke db.6.168.192.in-addr.arpa faili:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail võiks välja näha selline:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks. Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#domain localdomain&lt;br /&gt;
#search localdomain&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleks BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsooni muutate ja on soov ainult seda tsooni uuesti laadida, siis on võimalik kasutada rndc käsku.&lt;br /&gt;
&lt;br /&gt;
Süntaks oleks järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc reload too.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mis läks valesti ==&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
Vaata seda: [http://samcaldwell.net/index.php/technical-articles/3-how-to-articles/99-how-do-i-setup-a-secure-bind9-dns-server-in-debianubuntu-linux-using-chroot jama]&lt;br /&gt;
&lt;br /&gt;
Meie teeme selle järgi: [https://help.ubuntu.com/community/BIND9ServerHowto https://help.ubuntu.com/community/BIND9ServerHowto]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
RESOLVED HACK vastu: [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Preseed&amp;diff=11432</id>
		<title>Talk:Preseed</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Preseed&amp;diff=11432"/>
		<updated>2010-06-11T08:28:44Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Kommentaar õppejõult:&lt;br /&gt;
&lt;br /&gt;
Keelekasutusega tuleb kõvasti vaeva näha. Sisu kaob lohisevate lausete sisse lihtsalt ära. Struktuur on sobiv ja tehnilised detailid on välja toodud.&lt;br /&gt;
&lt;br /&gt;
[[User:Mernits|Mernits]] 10:36, 7 May 2010 (EEST)&lt;br /&gt;
&lt;br /&gt;
Refereering:&lt;br /&gt;
&lt;br /&gt;
Sissejuhatus on väga raskelt loetav ning lausete ülesehitus suhteliselt hull. Laused on pikad ja lohisevad ning arusaadavad alles peale mitmekordset lugemist. Tundub nagu oleks tehtud otse tõlge, ilma et oleks pärast tekst üleloetud.&lt;br /&gt;
Näiteks:&lt;br /&gt;
Preseed annab võimaluse panna kirja vastused küsimustele,mida küsitakse programmi paigaldamise käigus, vabastades installeerimise käigus ükshaaval küsimustele vastamisest.&lt;br /&gt;
See teeb võimalikuks täielikult automatiseerida enamused installeerimised ja pakub mõndasid funktsioone, mis tavalise installerimis protsessi korral võimalikud ei ole.&lt;br /&gt;
Mõlemast sellisest saaks kaks täiesti normaalset ja mõistetavat lauset. Heal juhul isegi kolm.&lt;br /&gt;
&lt;br /&gt;
Sissejuhatuses: Preseed&#039;i kasutusmeetoteid on kolm initrd-,faili- ja võrgumeetod. Öeldi, et nende vahe on selles, et millal võetakse kasutusele eelkonfiguratsiooni fail. Kuid midagi täpsemalt mitte ja mind, kui täiesti võhikut jäi see kummitama, et mis need endast ikkagi kujutavad.&lt;br /&gt;
&lt;br /&gt;
Üldiselt oli teema hästi lahti seletatud ning arusaadav(peale korduvat lugemist).&lt;br /&gt;
Norida võikski ainult lausete ülesehituse ning sõnakasutuse pärast. Lõpus oleks võinud olla ka pisike kokkuvõte.&lt;br /&gt;
&lt;br /&gt;
Ott Pärnoja &lt;br /&gt;
A21&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Preseed&amp;diff=11430</id>
		<title>Talk:Preseed</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Preseed&amp;diff=11430"/>
		<updated>2010-06-11T08:20:16Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Kommentaar õppejõult:&lt;br /&gt;
&lt;br /&gt;
Keelekasutusega tuleb kõvasti vaeva näha. Sisu kaob lohisevate lausete sisse lihtsalt ära. Struktuur on sobiv ja tehnilised detailid on välja toodud.&lt;br /&gt;
&lt;br /&gt;
[[User:Mernits|Mernits]] 10:36, 7 May 2010 (EEST)&lt;br /&gt;
&lt;br /&gt;
Refereering:&lt;br /&gt;
&lt;br /&gt;
Sissejuhatus on väga raskelt loetav ning lausete ülesehitus suhteliselt hull. Laused on pikad ja lohisevad ning arusaadavad alles peale mitmekordset lugemist. Tundub nagu oleks tehtud otse tõlge, ilma et oleks pärast tekst üleloetud.&lt;br /&gt;
Näiteks:&lt;br /&gt;
Preseed annab võimaluse panna kirja vastused küsimustele,mida küsitakse programmi paigaldamise käigus, vabastades installeerimise käigus ükshaaval küsimustele vastamisest.&lt;br /&gt;
See teeb võimalikuks täielikult automatiseerida enamused installeerimised ja pakub mõndasid funktsioone, mis tavalise installerimis protsessi korral võimalikud ei ole.&lt;br /&gt;
Mõlemast sellisest saaks kaks täiesti normaalset ja mõistetavat lauset. Heal juhul isegi kolm.&lt;br /&gt;
&lt;br /&gt;
Üldiselt oli teema hästi lahti seletatud ning arusaadav(peale korduvat lugemist).&lt;br /&gt;
Norida võikski ainult lausete ülesehituse ning sõnakasutuse pärast. Lõpus oleks võinud olla ka pisike kokkuvõte.&lt;br /&gt;
&lt;br /&gt;
Ott Pärnoja &lt;br /&gt;
A21&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Preseed&amp;diff=11425</id>
		<title>Talk:Preseed</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Preseed&amp;diff=11425"/>
		<updated>2010-06-11T08:08:55Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Kommentaar õppejõult:&lt;br /&gt;
&lt;br /&gt;
Keelekasutusega tuleb kõvasti vaeva näha. Sisu kaob lohisevate lausete sisse lihtsalt ära. Struktuur on sobiv ja tehnilised detailid on välja toodud.&lt;br /&gt;
&lt;br /&gt;
[[User:Mernits|Mernits]] 10:36, 7 May 2010 (EEST)&lt;br /&gt;
&lt;br /&gt;
Refereering:&lt;br /&gt;
&lt;br /&gt;
Sissejuhatus on väga raskelt loetav ning lausete ülesehitus suhteliselt hull. Laused on pikad ja lohisevad ning arusaadavad alles peale mitmekordset lugemist. Tundub nagu oleks tehtud otse tõlge, ilma et oleks pärast tekst üleloetud.&lt;br /&gt;
Näiteks:&lt;br /&gt;
Preseed annab võimaluse panna kirja vastused küsimustele,mida küsitakse programmi paigaldamise käigus, vabastades installeerimise käigus ükshaaval küsimustele vastamisest.&lt;br /&gt;
Sellisest lausest saaks kaks täiesti normaalset ja mõistetavat lauset. Heal juhul isegi kolm.&lt;br /&gt;
See teeb võimalikuks täielikult automatiseerida enamused installeerimised ja pakub mõndasid funktsioone, mis tavalise installerimis protsessi korral võimalikud ei ole.&lt;br /&gt;
Sama jutt.&lt;br /&gt;
&lt;br /&gt;
Üldiselt oli teema hästi lahti seletatud ning arusaadav(peale korduvat lugemist).&lt;br /&gt;
Norida võikski ainult lausete ülesehituse ning sõnakasutuse pärast. Lõpus oleks võinud olla ka pisike kokkuvõte.&lt;br /&gt;
&lt;br /&gt;
Ott Pärnoja &lt;br /&gt;
A21&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Ext4_eelised_v%C3%B5rreldes_ext3_failis%C3%BCsteemiga&amp;diff=9800</id>
		<title>Talk:Ext4 eelised võrreldes ext3 failisüsteemiga</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Ext4_eelised_v%C3%B5rreldes_ext3_failis%C3%BCsteemiga&amp;diff=9800"/>
		<updated>2010-05-11T11:51:09Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Referaat kui selline võiks olla siiski natukese jutuga. Tõsi ära on toodud asjad, milles on ext4 parem kui varasem versioon. Mina arvan, et sissejuhatuseks võiks olla näiteks väike tutvustav lõik nendest failisüsteemidest. Kokkuvõtteks võiks lisada, et kas siis ext4 on niivõrd parem ja kas taskus sellele üle minna. Muidu on referaat lihtsalt selline kus on seitse asja, milles ext4 parem on. Oleks hea, kui oleks natukene rohkem põhjalikust. Muidu pole viga.&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Ext4_eelised_v%C3%B5rreldes_ext3_failis%C3%BCsteemiga&amp;diff=9799</id>
		<title>Talk:Ext4 eelised võrreldes ext3 failisüsteemiga</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Ext4_eelised_v%C3%B5rreldes_ext3_failis%C3%BCsteemiga&amp;diff=9799"/>
		<updated>2010-05-11T11:49:30Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Referaat kui selline võiks olla siiski natukese jutuga. Tõsi ära on toodud asjad, mille jaoks on ext4 parem kui varasem versioon. Kuid sissejuhatuseks võiks olla näiteks väike tutvustav lõik nendest failisüsteemidest. Ja kokkuvõtteks võiks ka midagi lisada. Muidu on referaat lihtsalt selline kus on seitse asja, milles ext4 parem on. Oleks hea, kui oleks natukene rohkem põhjalikust.&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Ext4_eelised_v%C3%B5rreldes_ext3_failis%C3%BCsteemiga&amp;diff=9798</id>
		<title>Talk:Ext4 eelised võrreldes ext3 failisüsteemiga</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Ext4_eelised_v%C3%B5rreldes_ext3_failis%C3%BCsteemiga&amp;diff=9798"/>
		<updated>2010-05-11T11:49:03Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: Created page with &amp;#039;Referaat kui selline v]ik olla siiski natukese jutuga. Tõsi ära on toodud asjad, mille jaoks on ext4 parem kui varasem versioon. Kuid sissejuhatuseks võiks olla näiteks väik…&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Referaat kui selline v]ik olla siiski natukese jutuga. Tõsi ära on toodud asjad, mille jaoks on ext4 parem kui varasem versioon. Kuid sissejuhatuseks võiks olla näiteks väike tutvustav lõik nendest failisüsteemidest. Ja kokkuvõtteks võiks ka midagi lisada. Muidu on referaat lihtsalt selline kus on seitse asja, milles ext4 parem on. Oleks hea, kui oleks natukene rohkem põhjalikust.&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=NTP_-_sissejuhatus&amp;diff=9691</id>
		<title>NTP - sissejuhatus</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=NTP_-_sissejuhatus&amp;diff=9691"/>
		<updated>2010-05-10T20:03:55Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
Network Time Protocol (NTP) on protokoll, mida kasutatakse Linuxi operatsioonisüsteemi kella sünkroniseerimiseks täpse ajaserveriga. On mitmeid servereid, mis on avalikuks sünkroniseerimiseks. Need on jagatud kahte gruppi:&lt;br /&gt;
* Stratum 1: NTP server, mis kasutab aatomkella.&lt;br /&gt;
* Stratum 2: NTP serverid, mis kasutavad vähem täpset aja allikat.&lt;br /&gt;
Oleks hea, kui kohtvõrgus oleks vähemalt üks server, mis oleks ajaserveriks teistele seadmetele võrgus. See teeb erinevate süsteemide sündmuste seosed palju lihtsamaks. Samuti vähendab see Interneti ribalaiuse kasutamist tänu NTP vähesemale liiklusele ja vähendab vajadust hallata tulemüüride reegleid igal NTP kliendil kohtvõrgus. Mõnikord võib juhtuda, et mitte kõigil serveritel ei ole Interneti võimalust, sellisel juhul on vaja keskset serverit, millele on kõigil ligipääs.&lt;br /&gt;
Nimekirja saadaval Stratum 1 ja 2 serveritest tuleks vaadata [http://www.ntp.org/]&lt;br /&gt;
==NTP paketti allalaadimine ja installeerimine==&lt;br /&gt;
Enamus Linux tarkvara on saadaval RPM formaadis. RPM&#039;i allalaadimine ei ole kuigi keeruline. Abiks võib olla: [http://www.linuxhomenetworking.com/wiki/index.php/Quick_HOWTO_:_Ch06_:_Installing_Linux_SoftwareIf] &lt;br /&gt;
Faili otsimisel tuleb meeles pidada, et NTP RPM failinimi algab tavaliselt sõnaga ntp, millele järgneb versiooni number, näiteks ntp-4.1.2-5.i386.rpm.&lt;br /&gt;
==/etc/ntp.conf fail==&lt;br /&gt;
/etc/ntp.conf fail on põhiline konfigureerimisfail Linuxi NTP jaoks. Sinna pannakse stratum 1 ja stratum 2 serverite IP aadressid. Siin on mõned sammud, et teha konfigureerimis faili, kasutades näidis NTP servereid:&lt;br /&gt;
&lt;br /&gt;
1) Esiteks tuleb täpsustada, millistest serveritest ollakse huvitatud:&lt;br /&gt;
 server  otherntp.server.org    # Stratum 1 server&lt;br /&gt;
 server  ntp.research.gov       # Stratum 2 server&lt;br /&gt;
&lt;br /&gt;
2) Tuleks piirata juurdepääsutüüpi, mis neile serveritele on lubatud. Näidises on serveritel keelatud teha muudatusi jooksvas konfiguratsioonis ja teha päringuid Linuxi NTP serverile.&lt;br /&gt;
&lt;br /&gt;
 restrict otherntp.server.org   mask 255.255.255.255 nomodify notrap noquery&lt;br /&gt;
 restrict ntp.research.gov      mask 255.255.255.255 nomodify notrap noquery&lt;br /&gt;
255.255.255.255 on alamvõrgu mask, mis limiteerib juurdepääsu ühele kaugserveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
3) Kui see server pakub aega ka teistele arvutitele, nagu näiteks PC&#039;d, teised Linuxi serverid ja võrguseadmed, siis tuleks defineerida võrgud, kus kohast NTP server saab oma sünkroniseerimispäringud. Seda saab teha, kui keelulausest eemaldada noquery võti, selle eemaldamine lubab teha päringuid sinu NTP serverile. Süntaks on:&lt;br /&gt;
&lt;br /&gt;
 restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap&lt;br /&gt;
&lt;br /&gt;
Sellisel juhul on võrgumaski suurendatud, et lubada lokaalses võrgus kuni 255 erinevat IP aadressi.&lt;br /&gt;
&lt;br /&gt;
4) Tuleks teha kindlaks, et localhostil (universaalne IP aadress, mis viitab Linuxi serverile endale) on täielik ligipääs ilma igasuguste piiranguteta:&lt;br /&gt;
&lt;br /&gt;
 restrict 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
5) Salvestada fail ja taaskäivitada NTP, et need seaded hakkaksid tööle. Samamoodi saab konfigureerida teisi Linuxi hoste oma võrgus, et sünkroniseerida kellaaega loodud NTP serveriga&lt;br /&gt;
&lt;br /&gt;
==NTP käivitamine==&lt;br /&gt;
&lt;br /&gt;
NTP protsess tuleb taaskäivitada igakord, kui tehakse muudatusi konfiguratsioonifailis selleks, et uued seaded hakkaksid tööle.&lt;br /&gt;
NTP käivitamiseks alglaadimises, tuleks lisada selline rida:&lt;br /&gt;
&lt;br /&gt;
 [root@bigboy tmp]# chkconfig ntpd on&lt;br /&gt;
&lt;br /&gt;
Et käivitada, peatada ja taaskäivitada NTP peale alglaadimist, tuleks kasutada järgmisi ridasid:&lt;br /&gt;
&lt;br /&gt;
 [root@bigboy tmp]# service ntpd start&lt;br /&gt;
 [root@bigboy tmp]# service ntpd stop&lt;br /&gt;
 [root@bigboy tmp]# service ntpd restart&lt;br /&gt;
&lt;br /&gt;
==NTP testimine ja vigadeotsimine==&lt;br /&gt;
&lt;br /&gt;
Peale NTP konfigureerimist ja käivitamist tuleks testida, et see tõepoolest töötab. Allpool on mõned juhised, kuidas seda testida.&lt;br /&gt;
==Kontroll, et NTP töötab==&lt;br /&gt;
&lt;br /&gt;
Et testida, kas NTP töötab, tuleks kasutada järgmist käsku:&lt;br /&gt;
&lt;br /&gt;
 [root@bigboy tmp]# pgrep ntpd&lt;br /&gt;
&lt;br /&gt;
Vastuseks peaks saama protsesside ID numbrid.&lt;br /&gt;
==Esialgse sünkroniseerimise tegemine==&lt;br /&gt;
&lt;br /&gt;
Kui lokaalserveri ja peamise ajaserveri kellaajad on väga erinevad, siis NTP läheb kinni ja jätab veateate  /var/log/messages faili. enne kui käivitada NTP protsess, tuleks käivitada ntpdate -u käsk, et jõuga sünkroniseerida lokaalse serveri aeg NTP serveritega. ntpdate käsk ei jookse pidevalt tagapinnal, nii et tuleks kindlasti käivitada ntpd protsess, et saada pidevalt NTP uuendusi.&lt;br /&gt;
&lt;br /&gt;
Allpool on näidisväljund ntpdate käsust, kus esialgne aeg oli seatud keskööle ja see uuendati 8:03&#039;le.&lt;br /&gt;
* Esialgselt oli aeg seatud keskööle, mida näitas date käsk. &lt;br /&gt;
 [root@smallfry tmp]# date&lt;br /&gt;
 Thu Aug 12 00:00:00 PDT 2004&lt;br /&gt;
 [root@smallfry tmp]#&lt;br /&gt;
&lt;br /&gt;
* ntpdate käsk peab töötama kolm korda, et sünkroniseerida smallfry kell serveriga 192.168.1.100, aga see peab töötama kui ntpd protsess on peatatud. Ehk tuleb peatada ntpd, käivitada ntpdate ja seejärel taaskäivitada ntpd.&lt;br /&gt;
&lt;br /&gt;
 [root@smallfry tmp]# service ntpd stop&lt;br /&gt;
 [root@smallfry tmp]# ntpdate -u 192.168.1.100&lt;br /&gt;
 Looking for host 192.168.1.100 and service ntp&lt;br /&gt;
 host found : bigboy.my-site.com&lt;br /&gt;
 12 Aug 08:03:38 ntpdate[2472]: step time server 192.168.1.100 offset 28993.084943 sec&lt;br /&gt;
 [root@smallfry tmp]# ntpdate -u 192.168.1.100&lt;br /&gt;
 Looking for host 192.168.1.100 and service ntp&lt;br /&gt;
 host found : bigboy.my-site.com&lt;br /&gt;
 12 Aug 08:03:40 ntpdate[2472]: step time server 192.168.1.100 offset 2.467652 sec&lt;br /&gt;
 [root@smallfry tmp]# ntpdate -u 192.168.1.100&lt;br /&gt;
 Looking for host 192.168.1.100 and service ntp&lt;br /&gt;
 host found : bigboy.my-site.com&lt;br /&gt;
 12 Aug 08:03:42 ntpdate[2472]: step time server 192.168.1.100 offset 0.084943 sec&lt;br /&gt;
 [root@smallfry tmp]# service ntpd start&lt;br /&gt;
 [root@smallfry tmp]#&lt;br /&gt;
&lt;br /&gt;
* Nüüd on kellaaeg sünkroniseeritud. &lt;br /&gt;
&lt;br /&gt;
 [root@smallfry tmp]# date&lt;br /&gt;
 Thu Aug 12 08:03:45 PDT 2004&lt;br /&gt;
 [root@smallfry tmp]#&lt;br /&gt;
&lt;br /&gt;
==Kindlakstegemine, et kellaaeg on sünkroniseeritud õigesti==&lt;br /&gt;
&lt;br /&gt;
Kasutada ntpq käsku, et näha mis serveritega on sinu server sünkroniseeritud. See näitab nimekirja konfigureeritud ajaserveritest, viivitust, nihet ja värinat, mis on sinu serveril nende serveritega. Korrektseks sünkroniseerimiseks peaks olema viivitus ja nihe mitte null ning värin alla saja.&lt;br /&gt;
 [root@bigboy tmp]# ntpq -p&lt;br /&gt;
&lt;br /&gt;
Allpool on käsu väljund:&lt;br /&gt;
 remote          refid       st t when poll reach  delay   offset   jitter&lt;br /&gt;
 ==============================================================================&lt;br /&gt;
 -jj.cs.umb.edu   gandalf.sigmaso  3 u   95 1024  377  31.681  -18.549    1.572 &lt;br /&gt;
 milo.mcs.anl.go  ntp0.mcs.anl.go  2 u  818 1024  125  41.993  -15.264    1.392&lt;br /&gt;
 -mailer1.psc.edu ntp1.usno.navy.  2 u  972 1024  377  38.206   19.589   28.028&lt;br /&gt;
 -dr-zaius.cs.wis ben.cs.wisc.edu  2 u  502 1024  357  55.098    3.979    0.333&lt;br /&gt;
 +taylor.cs.wisc. ben.cs.wisc.edu  2 u  454 1024  347  54.127    3.379    0.047&lt;br /&gt;
 -ntp0.cis.strath harris.cc.strat  3 u  507 1024  377 115.274   -5.025    1.642&lt;br /&gt;
 *clock.via.net   .GPS.            1 u  426 1024  377 107.424   -3.018    2.534&lt;br /&gt;
 ntp1.conectiv.c  0.0.0.0         16 u    - 1024    0   0.000    0.000  4000.00&lt;br /&gt;
&lt;br /&gt;
==Kui Linuxi NTP klient ei saa sünkroniseerida korralikult==&lt;br /&gt;
Iseloomulik märk, kui server ei ole saanud õiget sünkroniseerimist on siis kui ajaserveril on värin, viivitus ja kättesaadavuse väärtused nullis. Mõnedes vanemates Fedora versioonides võib värina väärtus olla 4000.&lt;br /&gt;
&lt;br /&gt;
 remote           refid      st t when poll reach   delay   offset  jitter&lt;br /&gt;
 =============================================================================&lt;br /&gt;
 LOCAL(0)        LOCAL(0)        10 l    -   64    7    0.000    0.000   0.008&lt;br /&gt;
 ntp-cup.externa 0.0.0.0         16 u    -   64    0    0.000    0.000   0.000&lt;br /&gt;
 snvl-smtp1.trim 0.0.0.0         16 u    -   64    0    0.000    0.000   0.000&lt;br /&gt;
 nist1.aol-ca.tr 0.0.0.0         16 u    -   64    0    0.000    0.000   0.000&lt;br /&gt;
&lt;br /&gt;
See võib olla põhjustatud järgnevatest asjadest:&lt;br /&gt;
&lt;br /&gt;
* Vanemates NTP pakettides ei tööta see, kui kasutada NTP serverite DNS nimesid. Selliseljuhul tuleks kasutada IP aadressi.&lt;br /&gt;
* Tulemüür blokeerib juurdepääsu Stratum 1 ja 2 NTP serveritele. Tulemüür võib olla  segavaks faktoriks NTP serveri ja selle aja allika vahel. Segada võib ka tulemüüri tarkvara, nagu näiteks iptables, mis töötab serveris.&lt;br /&gt;
* Kui notrust nomodify notrap võtmed on NTP kliendi keelulauses. Mõnes Fedora Core 2  NTP rakenduses kliendid ei näe sünkroniseerimist enne kui, notrust nomodify notrap võtmed on eemaldatud NTP kliendi keelulausest.&lt;br /&gt;
&lt;br /&gt;
Selles näites on defineeritud ainult kliendi võrk ilma võtmeteta ja konfiguratsiooni rida, mis töötab teiste NTP versioonidega on kommenteeritud välja:&lt;br /&gt;
 # -- CLIENT NETWORK -------&lt;br /&gt;
 #restrict 172.16.1.0 mask 255.255.255.0 notrust nomodify notrap&lt;br /&gt;
 restrict 172.16.1.0 mask 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
==Fedora Core 2 faili õigused==&lt;br /&gt;
&lt;br /&gt;
Kõik Fedora/RedHat NTP Kliendid kirjutavad ajutisi faile /etc/ntp kausta. Kahjuks Fedora Core 2 ei lubata ajutisi faile sinna kirjutada. Selliseljuhul tuleks selle kausta grupiks ja grupiomanikuks määrata ntp.&lt;br /&gt;
 [root@bigboy tmp]# chown ntp:ntp /etc/ntp&lt;br /&gt;
&lt;br /&gt;
Kui seda ei tehta, siis kirjutatakse veafail /var/log/messages kausta.&lt;br /&gt;
 Aug 12 00:29:45 smallfry ntpd[2097]: can&#039;t open /etc/ntp/drift.TEMP: Permission denied&lt;br /&gt;
&lt;br /&gt;
==Cisco seadmete konfigureerimine NTP serveriks==&lt;br /&gt;
&lt;br /&gt;
NTP&#039;d saab kasutada erinevate seadmete kellaaja sünkroniseerimiseks, sealhulgas ka võrguseadmete. Siia on lisatud vajalikud NTP käsud, et konfigureerida erinevaid Cisco System tooteid, kuna need on ühed populaarsemad võrgutooted ja on kasutusel paljudes kodudes, väikestes kontorites ja äri osakondades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Cisco IOS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ruuteri sünkroniseerimiseks NTP serveriga IP addressitelt 192.168.1.100 ja 192.168.1.201, tuleks kasutada käske:&lt;br /&gt;
&lt;br /&gt;
 ciscorouter&amp;gt; enable&lt;br /&gt;
 password: *********&lt;br /&gt;
 ciscorouter# config t&lt;br /&gt;
 ciscorouter(config)# ntp update-calendar&lt;br /&gt;
 ciscorouter(config)# ntp server 192.168.1.100&lt;br /&gt;
 ciscorouter(config)# ntp server 192.168.1.201&lt;br /&gt;
 ciscorouter(config)# exit&lt;br /&gt;
 ciscorouter# wr mem&lt;br /&gt;
ntp server käsk loob suht teise süsteemiga ja ntp update-calendar konfigureerib süsteemi, nii et see uuendaks oma riistvaralist kella tarkvaralise kella järgi perioodiliste intervallidega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;CATOS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ruuteri sünkroniseerimiseks NTP serveriga IP addressitelt 192.168.1.100 ja 192.168.1.201, tuleks kasutada käske:&lt;br /&gt;
&lt;br /&gt;
 ciscoswitch&amp;gt; enable&lt;br /&gt;
 password: *********&lt;br /&gt;
 ciscoswitch# set ntp client enable&lt;br /&gt;
 ciscoswitch# ntp server 192.168.1.100&lt;br /&gt;
 ciscoswitch# ntp server 192.168.1.201&lt;br /&gt;
 ciscoswitch# exit&lt;br /&gt;
ntp server käsk loob suhte teise süsteemiga ja set ntp client enable aktiveerib NTP kliendi.&lt;br /&gt;
&lt;br /&gt;
==NTP turvalisus==&lt;br /&gt;
&lt;br /&gt;
Tuleks olla teadlik, kuidas NTP võib mõjutada serveri julgeolekut. Allpool on põhilised asjad, mille pärast tuleks muret tunda.&lt;br /&gt;
&lt;br /&gt;
==Tulemüürid ja NTP==&lt;br /&gt;
&lt;br /&gt;
NTP serverid suhtlevad üksteisega kasutades UDP porti 123. Erinevalt enamusest UDP protokollidest ei ole lähteport kõrge  (üle 1023) vaid 123. Tuleb lubada UDP liiklus lähte- ja sihtpunktipordi 123 vahel ehk siis sinu serveri ja Stratum 1/2 serveri vahel, millega sünkroniseeritakse.&lt;br /&gt;
&lt;br /&gt;
==NTP autoriseerimine==&lt;br /&gt;
&lt;br /&gt;
Võib olla juhtumisi, kus ainult ei piirata NTP sünkroniseerimist mingisse kindlasse võrku vaid tahetakse ka sünkroniseerimis salasõna. Seda on detailselt kirjeldatud NTP veebilehel [www.ntp.org]. &lt;br /&gt;
&lt;br /&gt;
==Windowsi NTP kliendi konfigureerimine==&lt;br /&gt;
&lt;br /&gt;
Windowsi kliendid, mis moodustavad osa Active Directory domeenist saavad automaatselt oma aja sünkroniseeritud domeeni serverist. Kui klient ei ole osa domeenist, siis saab Windowsi kliendile lisada uue NTP serveri. Allpool on näide:&lt;br /&gt;
&lt;br /&gt;
 1. Vasakklikk paremal all oleval ajal.&lt;br /&gt;
 2. Vajuta &amp;quot;Internet Time&amp;quot; sakile dialog aknas&lt;br /&gt;
 3. Panna linnuke &amp;quot;Automatically synchronize with an Internet time server&amp;quot; ja sisestada nimi või IP aadress allolevasse kasti.&lt;br /&gt;
 4. Vajutada &amp;quot;Update Now&amp;quot; nuppu &lt;br /&gt;
&lt;br /&gt;
Loodetavasti tuleb kiri &amp;quot;Your time has been successfully synchronized&amp;quot; kui kellaaeg on sünkroniseeritud.&lt;br /&gt;
&lt;br /&gt;
==Kokkuvõte==&lt;br /&gt;
&lt;br /&gt;
On tähtis, et kõikidel lokaalsetelsüsteemidel oleks samasugune kellaaeg. See annab väga selge näidu sündmuste järjekorrast, mis haravad mitmeid seadmeid ja veel aitab see sünkroniseerida ajatundlike sündmusi&lt;br /&gt;
&lt;br /&gt;
NTP serveri omamine lokaalsesvõrgus aitab seda lihtsamalt teha. Mõnikord ei ole vajalik, et kõigil NTP klientidel oleks Interneti ühendus, et sünkroniseerida stratum 1 ja 2 serveritega, isegi kui neil on ühendus, on võimalus, et sünkroonimise käigus ühendus kaob. Paljude tulemüüride reeglite muutmine võib olla ka tülikas, eriti kui sellega tegeleb keegi teine.&lt;br /&gt;
&lt;br /&gt;
Lokaalne NTP server kindlustab selle, et kõigil klientidel on sama aeg serveriga, isegi kui Interneti ühendus kaob mingiks ajaks, on klientide ajad siiski samad. Tulemüürid seaded on sellel põhjusel lihtsam hallata. Sellepärast on hea, kui on lokaalne NTP server, see teeb asjad lihtsamaks. &lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Ott Pärnoja&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
*[http://tldp.org/LDP/sag/html/basic-ntp-config.html Basic NTP configuratsion]&lt;br /&gt;
*[http://www.linuxhomenetworking.com/wiki/index.php/Quick_HOWTO_:_Ch24_:_The_NTP_Server The NTP server]&lt;br /&gt;
&lt;br /&gt;
[[Category:Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=NTP_-_sissejuhatus&amp;diff=9568</id>
		<title>NTP - sissejuhatus</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=NTP_-_sissejuhatus&amp;diff=9568"/>
		<updated>2010-05-10T15:17:01Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
Network Time Protocol (NTP) on protokoll, mida kasutatakse Linuxi operatsioonisüsteemi kella sünkroniseerimiseks täpse ajaserveriga. On mitmeid servereid, mis on avalikkuks sünkroniseerimiseks. Need on jagatud kahte gruppi:&lt;br /&gt;
* Stratum 1: NTP server, mis kasutab aatomkella.&lt;br /&gt;
* Stratum 2: NTP serverid, mis kasutavad vähem täpset aja allikat.&lt;br /&gt;
Oleks hea, kui kohtvõrgus oleks vähemalt üks server, mis oleks ajaserveriks teistele seadmetele võrgus. See teeb erinevate süsteemide sündmuste seosed palju lihtsamaks. Samuti vähendab see Interneti ribalaiuse kasutamist tänu NTP vähesemale liiklusele ja vähendab vajadust hallata tulemüüride reegleid igal NTP kliendil kohtvõrgus. Mõnikord võib juhtuda, et mitte kõigil serveritel ei ole Interneti võimalust, sellisel juhul on vaja keskset serverit, millele on kõigil ligipääs.&lt;br /&gt;
Nimekirja saadaval Stratum 1 ja 2 serveritest tuleks vaadata [http://www.ntp.org/]&lt;br /&gt;
==NTP paketti allalaadimine ja installeerimine==&lt;br /&gt;
Enamus Linux tarkvara on saadaval RPM formaadis. RPM&#039;i allalaadimine ei ole kuigi keeruline. Abiks võib olla: [http://www.linuxhomenetworking.com/wiki/index.php/Quick_HOWTO_:_Ch06_:_Installing_Linux_SoftwareIf] &lt;br /&gt;
Faili otsimisel tuleb meeles pidada, et NTP RPM failinimi algab tavaliselt sõnaga ntp, millele järgneb versiooni number, näiteks ntp-4.1.2-5.i386.rpm.&lt;br /&gt;
==/etc/ntp.conf fail==&lt;br /&gt;
/etc/ntp.conf fail on põhiline konfigureerimis fail Linuxi NTP jaoks. Sinna pannakse stratum 1 ja stratum 2 serverite IP aadressid. Siin on mõned sammud, et teha konfigureerimis faili, kasutades näidis NTP servereid:&lt;br /&gt;
&lt;br /&gt;
1) Esiteks tuleb täpsustada, millistest serveritest ollakse huvitatud:&lt;br /&gt;
 server  otherntp.server.org    # Stratum 1 server&lt;br /&gt;
 server  ntp.research.gov       # Stratum 2 server&lt;br /&gt;
&lt;br /&gt;
2) Tuleks piirata juurdepääsutüüpi, mis neile serveritele on lubatud. Näidises on serveritel keelatud teha muudatusi jooksvas konfiguratsioonis ja teha päringuid Linuxi NTP serverile.&lt;br /&gt;
&lt;br /&gt;
 restrict otherntp.server.org   mask 255.255.255.255 nomodify notrap noquery&lt;br /&gt;
 restrict ntp.research.gov      mask 255.255.255.255 nomodify notrap noquery&lt;br /&gt;
255.255.255.255 on alamvõrgu mask, mis limiteerib juurdepääsu ühele kaugserveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
3) Kui see server pakub aega ka teistele arvutitele, nagu näiteks PC&#039;d, teised Linuxi serverid ja võrguseadmed, siis tuleks defineerida võrgud, kus kohast NTP sever saab oma sünkroniseerimis päringud. Seda saab teha, kui keelulausest eemaldada noquery võti, selle eemaldamine lubab teha päringuid sinu NTP serverile. Süntaks on:&lt;br /&gt;
&lt;br /&gt;
 restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap&lt;br /&gt;
&lt;br /&gt;
Selliseljuhul on võrgumaski suurendatud, et lubada lokaalses võrgus kuni 255 erinevat IP aadressi.&lt;br /&gt;
&lt;br /&gt;
4) Tuleks teha kindlaks, et localhostil (universaalne IP aadress, mis viitab Linuxi serverile endale) on täielik ligipääs ilma igasuguste piiranguteta:&lt;br /&gt;
&lt;br /&gt;
 restrict 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
5) Salvestada fail ja taaskäivitada NTP, et need seaded hakkaksid tööle. Samamoodi saab konfigureerida teisi Linuxi hoste oma võrgus, et et sünkroniseerida kellaaega loodud NTP serveriga&lt;br /&gt;
&lt;br /&gt;
==NTP käivitamine==&lt;br /&gt;
&lt;br /&gt;
NTP protsess tuleb taaskäivitada igakord, kui tehakse muudatusi konfiguratsioonifailis selleks, et uued seaded hakkaksid tööle.&lt;br /&gt;
NTP käivitamiseks alglaadimises, tuleks lisada selline rida:&lt;br /&gt;
&lt;br /&gt;
 [root@bigboy tmp]# chkconfig ntpd on&lt;br /&gt;
&lt;br /&gt;
Et käivitada, peatada ja taaskäivitada NTP peale alglaadimist, tuleks kasutada järgmisi ridasid:&lt;br /&gt;
&lt;br /&gt;
 [root@bigboy tmp]# service ntpd start&lt;br /&gt;
 [root@bigboy tmp]# service ntpd stop&lt;br /&gt;
 [root@bigboy tmp]# service ntpd restart&lt;br /&gt;
&lt;br /&gt;
==NTP testimine ja vigadeotsimine==&lt;br /&gt;
&lt;br /&gt;
Peale NTP konfigureerimist ja käivitamist tuleks testida, et see tõepoolest töötab. Allpool on mõned juhised, kuidas seda testida.&lt;br /&gt;
==Kontroll, et NTP töötab==&lt;br /&gt;
&lt;br /&gt;
Et testida, kas NTP töötab, tuleks kasutada järgmist käsku:&lt;br /&gt;
&lt;br /&gt;
 [root@bigboy tmp]# pgrep ntpd&lt;br /&gt;
&lt;br /&gt;
Vastuseks peaks saama protsesside ID numbrid.&lt;br /&gt;
==Esialgse sünkroniseerimise tegemine==&lt;br /&gt;
&lt;br /&gt;
Kui sinu lokaalseserveri ja peamise ajaserveri kellaajad on väga erinevad, siis NTP läheb kinni ja jätab veateate  /var/log/messages faili. enne kui käivitada NTP protsess, tuleks käivitada ntpdate -u käsk, et jõuga sünkroniseerida lokaalse serveri aeg NTP serveritega. ntpdate käsk ei jookse pidevalt tagapinnal, nii et tuleks kindlasti käivitada ntpd protsess, et saada pidevalt NTP uuendusi.&lt;br /&gt;
&lt;br /&gt;
Allpool on näidisväljund ntpdate käsust, kus esialgne aeg oli seatud keskööle ja see uuendati 8:03&#039;le.&lt;br /&gt;
* Esialgselt oli aeg seatud keskööle, mida näitas date käsk. &lt;br /&gt;
 [root@smallfry tmp]# date&lt;br /&gt;
 Thu Aug 12 00:00:00 PDT 2004&lt;br /&gt;
 [root@smallfry tmp]#&lt;br /&gt;
&lt;br /&gt;
* ntpdate käsk peab töötama kolm korda, et sünkroniseerida smallfry kell serveriga 192.168.1.100, aga see peab töötama kui ntpd protsess on peatatud. Ehk tuleb peatada ntpd, käivitada ntpdate ja seejärel taaskäivitada ntpd.&lt;br /&gt;
&lt;br /&gt;
 [root@smallfry tmp]# service ntpd stop&lt;br /&gt;
 [root@smallfry tmp]# ntpdate -u 192.168.1.100&lt;br /&gt;
 Looking for host 192.168.1.100 and service ntp&lt;br /&gt;
 host found : bigboy.my-site.com&lt;br /&gt;
 12 Aug 08:03:38 ntpdate[2472]: step time server 192.168.1.100 offset 28993.084943 sec&lt;br /&gt;
 [root@smallfry tmp]# ntpdate -u 192.168.1.100&lt;br /&gt;
 Looking for host 192.168.1.100 and service ntp&lt;br /&gt;
 host found : bigboy.my-site.com&lt;br /&gt;
 12 Aug 08:03:40 ntpdate[2472]: step time server 192.168.1.100 offset 2.467652 sec&lt;br /&gt;
 [root@smallfry tmp]# ntpdate -u 192.168.1.100&lt;br /&gt;
 Looking for host 192.168.1.100 and service ntp&lt;br /&gt;
 host found : bigboy.my-site.com&lt;br /&gt;
 12 Aug 08:03:42 ntpdate[2472]: step time server 192.168.1.100 offset 0.084943 sec&lt;br /&gt;
 [root@smallfry tmp]# service ntpd start&lt;br /&gt;
 [root@smallfry tmp]#&lt;br /&gt;
&lt;br /&gt;
* Nüüd on kellaaeg sünkroniseeritud. &lt;br /&gt;
&lt;br /&gt;
 [root@smallfry tmp]# date&lt;br /&gt;
 Thu Aug 12 08:03:45 PDT 2004&lt;br /&gt;
 [root@smallfry tmp]#&lt;br /&gt;
&lt;br /&gt;
==Kindlakstegemine, et kellaaeg on sünkroniseeritud õigesti==&lt;br /&gt;
&lt;br /&gt;
Kasutada ntpq käsku, et näha mis serveritega on sinu server sünkroniseeritud. See näitab nimekirja konfigureeritud ajaserveritest, viivitust, nihet ja värinat, mis on sinu serveril nende serveritega. Korrektseks sünkroniseerimiseks peaks olema viivitus ja nihe mitte null ning värin alla saja.&lt;br /&gt;
 [root@bigboy tmp]# ntpq -p&lt;br /&gt;
&lt;br /&gt;
Allpool on käsu väljund:&lt;br /&gt;
 remote          refid       st t when poll reach  delay   offset   jitter&lt;br /&gt;
 ==============================================================================&lt;br /&gt;
 -jj.cs.umb.edu   gandalf.sigmaso  3 u   95 1024  377  31.681  -18.549    1.572 &lt;br /&gt;
 milo.mcs.anl.go  ntp0.mcs.anl.go  2 u  818 1024  125  41.993  -15.264    1.392&lt;br /&gt;
 -mailer1.psc.edu ntp1.usno.navy.  2 u  972 1024  377  38.206   19.589   28.028&lt;br /&gt;
 -dr-zaius.cs.wis ben.cs.wisc.edu  2 u  502 1024  357  55.098    3.979    0.333&lt;br /&gt;
 +taylor.cs.wisc. ben.cs.wisc.edu  2 u  454 1024  347  54.127    3.379    0.047&lt;br /&gt;
 -ntp0.cis.strath harris.cc.strat  3 u  507 1024  377 115.274   -5.025    1.642&lt;br /&gt;
 *clock.via.net   .GPS.            1 u  426 1024  377 107.424   -3.018    2.534&lt;br /&gt;
 ntp1.conectiv.c  0.0.0.0         16 u    - 1024    0   0.000    0.000  4000.00&lt;br /&gt;
&lt;br /&gt;
==Kui Linuxi NTP klient ei saa sünkroniseerida korralikult==&lt;br /&gt;
Iseloomulik märk, kui server ei ole saanud õiget sünkroniseerimist on siis kui ajaserveril on värin, viivitus ja kättesaadavuse väärtused nullis. Mõnedes vanemates Feodra versioonides võib värina väärtus olla 4000.&lt;br /&gt;
&lt;br /&gt;
 remote           refid      st t when poll reach   delay   offset  jitter&lt;br /&gt;
 =============================================================================&lt;br /&gt;
 LOCAL(0)        LOCAL(0)        10 l    -   64    7    0.000    0.000   0.008&lt;br /&gt;
 ntp-cup.externa 0.0.0.0         16 u    -   64    0    0.000    0.000   0.000&lt;br /&gt;
 snvl-smtp1.trim 0.0.0.0         16 u    -   64    0    0.000    0.000   0.000&lt;br /&gt;
 nist1.aol-ca.tr 0.0.0.0         16 u    -   64    0    0.000    0.000   0.000&lt;br /&gt;
&lt;br /&gt;
See võib olla põhjustatud järgnevatest asjadest:&lt;br /&gt;
&lt;br /&gt;
* Vanemates NTP pakettides ei tööta see, kui kasutada NTP serverite DNS nimesid. Selliseljuhul tuleks kasutada IP aadressi.&lt;br /&gt;
* Tulemüür blokeerib juurdepääsu Stratum 1 ja 2 NTP serveritele. Tulemüür võib olla  segavaks faktoriks NTP serveri ja selle aja allika vahel. Segada võib ka tulemüüri tarkvara, nagu näiteks iptables, mis töötab serveris.&lt;br /&gt;
* Kui notrust nomodify notrap võtmed on NTP kliendi keelulauses. Mõnes Fedora Core 2  NTP rakenduses kliendid ei näe sünkroniseerimist enne kui, notrust nomodify notrap võtmed on eemaldatud NTP kliendi keelulausest.&lt;br /&gt;
&lt;br /&gt;
Selles näites on defineeritud ainult kliendi võrk ilma võtmeteta ja konfiguratsioni rida, mis töötab teiste NTP versioonidega on kommenteeritud välja:&lt;br /&gt;
 # -- CLIENT NETWORK -------&lt;br /&gt;
 #restrict 172.16.1.0 mask 255.255.255.0 notrust nomodify notrap&lt;br /&gt;
 restrict 172.16.1.0 mask 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
==Fedora Core 2 faili õigused==&lt;br /&gt;
&lt;br /&gt;
Kõik Fedora/RedHat NTP Kliendid kirjutavad ajutisi faile /etc/ntp kausta. Kahjuks Fedora Core 2 ei lubata ajutisi faile sinna kirjutada. Selliseljuhul tuleks selle kausta grupiks ja grupiomanikuks määrata ntp.&lt;br /&gt;
 [root@bigboy tmp]# chown ntp:ntp /etc/ntp&lt;br /&gt;
&lt;br /&gt;
Kui seda ei tehta, siis kirjutatakse veafail /var/log/messages kausta.&lt;br /&gt;
 Aug 12 00:29:45 smallfry ntpd[2097]: can&#039;t open /etc/ntp/drift.TEMP: Permission denied&lt;br /&gt;
&lt;br /&gt;
==Cisco sedamete konfigureerimine NTP serveriks==&lt;br /&gt;
&lt;br /&gt;
NTP&#039;d saab kasutada erinevate sedamete kellaaja sünkroniseerimiseks, sealhulgas ka võrguseadmete. Siia on lisatud vajalikud NTP käsud, et konfigureerida erinevaid Cisco System tooteid, kuna need on ühed populaarsemad võrgutooted ja on kasutusel paljudes kodudes, väikestes kontorites ja äri osakondades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Cisco IOS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ruuteri sünkroniseerimiseks NTP serveriga IP addressitelt 192.168.1.100 ja 192.168.1.201, tuleks kasutada käske:&lt;br /&gt;
&lt;br /&gt;
 ciscorouter&amp;gt; enable&lt;br /&gt;
 password: *********&lt;br /&gt;
 ciscorouter# config t&lt;br /&gt;
 ciscorouter(config)# ntp update-calendar&lt;br /&gt;
 ciscorouter(config)# ntp server 192.168.1.100&lt;br /&gt;
 ciscorouter(config)# ntp server 192.168.1.201&lt;br /&gt;
 ciscorouter(config)# exit&lt;br /&gt;
 ciscorouter# wr mem&lt;br /&gt;
ntp server käsk loob suht teise süsteemiga ja ntp update-calendar konfigureerib süsteemi, nii et see uuendaks oma riistvaralist kella tarkvaralise kella järgi perioodiliste intervallidega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;CATOS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ruuteri sünkroniseerimiseks NTP serveriga IP addressitelt 192.168.1.100 ja 192.168.1.201, tuleks kasutada käske:&lt;br /&gt;
&lt;br /&gt;
 ciscoswitch&amp;gt; enable&lt;br /&gt;
 password: *********&lt;br /&gt;
 ciscoswitch# set ntp client enable&lt;br /&gt;
 ciscoswitch# ntp server 192.168.1.100&lt;br /&gt;
 ciscoswitch# ntp server 192.168.1.201&lt;br /&gt;
 ciscoswitch# exit&lt;br /&gt;
ntp server käsk loob suhte teise süsteemiga ja set ntp client enable aktiveerib NTP kliendi.&lt;br /&gt;
&lt;br /&gt;
==NTP turvalisus==&lt;br /&gt;
&lt;br /&gt;
Tuleks olla teadlik, kuidas NTP võib mõjutada serveri jugeolekut. Allpool on põhilised asjad, mille pärast tuleks muret tunda.&lt;br /&gt;
&lt;br /&gt;
==Tulemüürid ja NTP==&lt;br /&gt;
&lt;br /&gt;
NTP serverid suhtlevad üksteisega kasutades UDP porti 123. Erinevalt enamusest UDP protokollidest ei ole lähteport kõrge  (üle 1023) vaid 123. Tuleb lubada UDP liiklus lähte- ja sihtpunktipordi 123 vahel ehk siis sinu serveri ja Stratum 1/2 serveri vahel, millega sünkroniseeritakse.&lt;br /&gt;
&lt;br /&gt;
==NTP autoriseerimine==&lt;br /&gt;
&lt;br /&gt;
Võib olla juhtumisi, kus ainult ei piirata NTP sünkroniseerimist mingisse kindlasse võrku vaid tahetakse ka sünkroniseerimis salasõna. Seda on detailselt kirjeldatud NTP veebilehel [www.ntp.org]. &lt;br /&gt;
&lt;br /&gt;
==Windowsi NTP kliendi konfigureerimine==&lt;br /&gt;
&lt;br /&gt;
Windowsi kliendid, mis moodustavad osa Active Directory domeenist saavad automaatselt oma aja sünkroniseeritud domeeni serverist. Kui klient ei ole osa domeenist, siis saab Windowsi kliendile lisada uue NTP serveri. Allpool on näide:&lt;br /&gt;
&lt;br /&gt;
 1. Vasakklikk paremal all oleval ajal.&lt;br /&gt;
 2. Vajuta &amp;quot;Internet Time&amp;quot; sakile dialog aknas&lt;br /&gt;
 3. Panna linnuke &amp;quot;Automatically synchronize with an Internet time server&amp;quot; ja sisestada nimi või IP aadress allolevasse kasti.&lt;br /&gt;
 4. Vajutada &amp;quot;Update Now&amp;quot; nuppu &lt;br /&gt;
&lt;br /&gt;
Loodetavasti tuleb kiri &amp;quot;Your time has been successfully synchronized&amp;quot; kui kellaaeg on sünkroniseeritud.&lt;br /&gt;
&lt;br /&gt;
==Kokkuvõte==&lt;br /&gt;
&lt;br /&gt;
On tähtis, et kõikidel lokaalsetelsüsteemidel oleks samasugune kellaaeg. See annab väga selge näidu sündmuste järjekorrast, mis haravad mitmeid seadmeid ja veel aitab see sünkroniseerida ajatundlike sündmusi&lt;br /&gt;
&lt;br /&gt;
NTP serveri omamine lokaalsesvõrgus aitab seda lihtsamalt teha. Mõnikord ei ole vajalik, et kõigil NTP klientidel oleks Interneti ühendus, et sünkroniseerida stratum 1 ja 2 serveritega, isegi kui neil on ühendus, on võimalus, et sünkroonimise kägus ühendus kaob. Paljude tulemüüride reeglite muutmine võib olla ka tülikas, eriti kui sellega tegeleb keegi teine.&lt;br /&gt;
&lt;br /&gt;
Lokaalne NTP server kindlustab selle, et kõigil klientidel on sama aeg serveriga, isegi kui Interneti ühendus kaob mingiks ajaks, on klientide ajad siiski samad. Tulemüürid seaded on sellel põhjusel lihtsam hallata. Sellepärast on hea, kui on lokaalne NTP server, see teeb asjad lihtsamaks. &lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Ott Pärnoja&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
*[http://tldp.org/LDP/sag/html/basic-ntp-config.html Basic NTP configuratsion]&lt;br /&gt;
*[http://www.linuxhomenetworking.com/wiki/index.php/Quick_HOWTO_:_Ch24_:_The_NTP_Server The NTP server]&lt;br /&gt;
&lt;br /&gt;
[[Category:Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=NTP_-_sissejuhatus&amp;diff=5001</id>
		<title>NTP - sissejuhatus</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=NTP_-_sissejuhatus&amp;diff=5001"/>
		<updated>2010-03-14T19:46:20Z</updated>

		<summary type="html">&lt;p&gt;Oparnoja: New page: Ott Pärnoja&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Ott Pärnoja&lt;/div&gt;</summary>
		<author><name>Oparnoja</name></author>
	</entry>
</feed>