<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ulaaneot</id>
	<title>ICO wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ulaaneot"/>
	<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php/Special:Contributions/Ulaaneot"/>
	<updated>2026-05-09T15:06:47Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44543</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44543"/>
		<updated>2011-12-14T06:49:43Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Stsenaarium ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist).&lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
Siin on kirjutatud mõned teadmised, mida DNS&#039;i administraator teadma peab.&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
Süntaks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44202</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44202"/>
		<updated>2011-12-08T09:30:00Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Eellugu */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Stsenaarium ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist).&lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
Siin on kirjutatud mõned teadmised, mida DNS&#039;i administraator teadma peab.&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
Süntaks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44201</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44201"/>
		<updated>2011-12-08T09:29:30Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
Siin on kirjutatud mõned teadmised, mida DNS&#039;i administraator teadma peab.&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
Süntaks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44200</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44200"/>
		<updated>2011-12-08T09:29:08Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Teenuse varundamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
Siin on kirjutatud mõned teadmised, mida DNS&#039;i administraator teadma peab.&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
Süntaks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44199</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44199"/>
		<updated>2011-12-08T09:28:33Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Vajalikud käsud nimeserveri administaatorile */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
Siin on kirjutatud mõned teadmised, mida DNS&#039;i administraator teadma peab.&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
Süntaks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44198</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44198"/>
		<updated>2011-12-08T09:27:52Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
Süntaks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44197</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44197"/>
		<updated>2011-12-08T09:27:43Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Kui on vaja nimeserveri vahemälust kustutada ära üks nimi */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
Süntaks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44196</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44196"/>
		<updated>2011-12-08T09:27:33Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Kui on vaja nimeserveri vahemälu täielikult ära kustutada */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
Tuleb anda nimeserverile järgmine käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
Süntaks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44194</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44194"/>
		<updated>2011-12-08T09:27:14Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Dynaamilise tsooni reload */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
Süntaks:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44193</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44193"/>
		<updated>2011-12-08T09:26:53Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Kui on vaja vaadata nimeserveri cache statistikat */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44192</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44192"/>
		<updated>2011-12-08T09:26:38Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Kui on vaja vaadata nimeserveri cache statistikat */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44191</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44191"/>
		<updated>2011-12-08T09:26:26Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Vajalikud käsud nimeserveri administaatorile */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44190</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44190"/>
		<updated>2011-12-08T09:25:38Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Vajalikud käsud nimeserveri administaatorile */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Vajalikud käsud nimeserveri administaatorile =&lt;br /&gt;
&lt;br /&gt;
== Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälust kustutada ära üks nimi ==&lt;br /&gt;
&lt;br /&gt;
(näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] )&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja nimeserveri vahemälu täielikult ära kustutada ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Dynaamilise tsooni reload ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44187</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44187"/>
		<updated>2011-12-08T09:23:22Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* DNS&amp;#039;i teenuse administraatori teadmised */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administaatorile ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] ), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44186</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44186"/>
		<updated>2011-12-08T09:22:43Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Teenuse taastamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administaatorile ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] ), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44185</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44185"/>
		<updated>2011-12-08T09:21:37Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Vajalikud käsud nimeserveri administeerimisel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administaatorile ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] ), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44184</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44184"/>
		<updated>2011-12-08T09:20:55Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Slave nimeserveri installeerimine ja seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] ), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44183</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44183"/>
		<updated>2011-12-08T09:20:37Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Master nimeserveri installeerimine ja seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] ), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44182</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44182"/>
		<updated>2011-12-08T09:20:03Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Lisainformatsioon */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon DNS&#039;i kohta ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri ja DNS teenuse kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] ), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44181</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44181"/>
		<updated>2011-12-08T09:19:38Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Nõuded */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi-spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] ), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44180</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44180"/>
		<updated>2011-12-08T09:19:30Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Nõuded */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise (üheserverilise) nimeserveri seadistamiseks, kuna konfiguratsioon on stsnenaariumi spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] ), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44179</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44179"/>
		<updated>2011-12-08T09:18:57Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NB!&#039;&#039;&#039; See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] ), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44178</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44178"/>
		<updated>2011-12-08T09:18:40Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] ), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44177</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44177"/>
		<updated>2011-12-08T09:18:30Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
08. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] ), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44176</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44176"/>
		<updated>2011-12-08T09:18:09Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] ), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
= Category =&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44175</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44175"/>
		<updated>2011-12-08T09:17:40Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning selle eesmärk on õpetada DNS serverite rakendamist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Eellugu ==&lt;br /&gt;
&lt;br /&gt;
Selles laboris mängitakse läbi stsenaarium:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] ), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44170</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44170"/>
		<updated>2011-12-08T09:14:24Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
== Nõuded ==&lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Lisainformatsioon ==&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] ), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44169</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44169"/>
		<updated>2011-12-08T09:11:47Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] ), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:CUPS_seadistamine&amp;diff=44168</id>
		<title>Talk:CUPS seadistamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:CUPS_seadistamine&amp;diff=44168"/>
		<updated>2011-12-08T09:11:00Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Hindajad ==&lt;br /&gt;
Seda teemat hindavad Nimeserveri labor V2 tudengid [[Nimeserveri_labor_V.2]]&lt;br /&gt;
&lt;br /&gt;
Hindajad: Urmo Laaneots, Siim Kängsepp, Markus Kont, Ott Pärnoja, Karet Rikko, Juhan Liiva, Taavi Salumets&lt;br /&gt;
&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Autorid&lt;br /&gt;
|0.5&lt;br /&gt;
|0.5&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|Skoop&lt;br /&gt;
|0.5&lt;br /&gt;
|0.25&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Sissejuhatus&lt;br /&gt;
|0.5&lt;br /&gt;
|0.5&lt;br /&gt;
|Sissejuhatuses kõik vajalik olemas, aga sõnastus võiks parem olla (&amp;quot;Selles artiklis räägime...&amp;quot;).&lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Nõudeid ei ole välja toodud.&lt;br /&gt;
|-&lt;br /&gt;
|Installeerimise osa&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Tehniliselt korrektne &lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Käskude väljundid on tekstist eristatavad&lt;br /&gt;
|0.5&lt;br /&gt;
|0.5&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Korraldused on tekstist eristatavad&lt;br /&gt;
|0.5&lt;br /&gt;
|0&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Tekst on arusaadav (laused on korrektsed)&lt;br /&gt;
|0.5&lt;br /&gt;
|0.5&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Teenuse varundamine&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Teenuse taastamine&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;10&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;....&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
-puudu&lt;br /&gt;
&lt;br /&gt;
/etc/cups/cupsd.conf&lt;br /&gt;
&lt;br /&gt;
# Administrator user group...&lt;br /&gt;
SystemGroup lpadmin&lt;br /&gt;
Port 631&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Category:I375/I803/I853_IT_Infrastructure_services&amp;diff=44166</id>
		<title>Category:I375/I803/I853 IT Infrastructure services</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Category:I375/I803/I853_IT_Infrastructure_services&amp;diff=44166"/>
		<updated>2011-12-08T09:10:14Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Labor 1 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Üldinfo=&lt;br /&gt;
Aine info: [https://itcollege.ois.ee/study-material/round?round_id=2230 IT infrastruktuuri teenused ÕIS leht]&lt;br /&gt;
&lt;br /&gt;
[http://enos.itcollege.ee/~mernits/infrastruktuur/ Aine õppematerjalid]&lt;br /&gt;
&lt;br /&gt;
Üldine info: [http://enos.itcollege.ee/~mernits/infrastruktuur/aine_sisu_mindmap%202009.html MindMap (flash)]&lt;br /&gt;
&lt;br /&gt;
=Loengud=&lt;br /&gt;
&lt;br /&gt;
[http://enos.itcollege.ee/~mernits/infrastruktuur/loeng00%20-%20Sissejuhatav%20loeng.odp Loeng 00 - Sissejuhatav loeng - NB Tähtajad ja nõuded]&lt;br /&gt;
&lt;br /&gt;
[http://enos.itcollege.ee/~mernits/infrastruktuur/loeng01%20-%20E-post.odp Loeng 01 E-post]&lt;br /&gt;
&lt;br /&gt;
[http://enos.itcollege.ee/~mernits/infrastruktuur/loeng03%20-%20Failiserver.odp Loeng 03 Failiserver]&lt;br /&gt;
&lt;br /&gt;
[http://enos.itcollege.ee/~mernits/infrastruktuur/loeng04%20-%20Veebiserver.odp Loeng 04 Veebiserver]&lt;br /&gt;
&lt;br /&gt;
[http://enos.itcollege.ee/~mernits/infrastruktuur/loeng05%20-%20Dokumentatsioon.odp Loeng 05 Dokummentatsioon]&lt;br /&gt;
&lt;br /&gt;
[http://enos.itcollege.ee/~mernits/infrastruktuur/loeng06%20-%20VPN.odp Loeng 06 VPN]&lt;br /&gt;
&lt;br /&gt;
[http://enos.itcollege.ee/~mernits/infrastruktuur/loeng07%20-%20iptables.odp Loeng 07 Tulemüürid]&lt;br /&gt;
&lt;br /&gt;
[http://enos.itcollege.ee/~mernits/infrastruktuur/loeng08%20-%20SAN%20-%20NAS%20-%20CAS.odp Loeng 08 SAN NAS CAS]&lt;br /&gt;
&lt;br /&gt;
[http://enos.itcollege.ee/~mernits/infrastruktuur/loeng09%20-%20Virtualiseerimine.odp Loeng 09 Virtualiseerimine]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://enos.itcollege.ee/~mernits/infrastruktuur/loeng10%20-%20DHCP.odp Loeng 10 DHCP]&lt;br /&gt;
&lt;br /&gt;
Abimaterjal:&lt;br /&gt;
* [http://tools.ietf.org/html/rfc2131 RFC2131] &lt;br /&gt;
* [http://kuutorvaja.eenet.ee/wiki/Isc-dhcpd_server Kuutõrvaja DHCP materjal] &lt;br /&gt;
&lt;br /&gt;
Abimaterjal laboriks: &lt;br /&gt;
* Maskeraad [[Ufw]]&lt;br /&gt;
* DHCP serveri seadistamine [[DHCP]]&lt;br /&gt;
* [http://www.debian-administration.org/article/343/Configuring_Dynamic_DNS__DHCP_on_Debian_Stable Dünaamiline DNS kirjete uuendamine DHCP poolt]&lt;br /&gt;
* [http://debianclusters.org/index.php/Troubleshooting_DHCP DHCP probleemide lahendamine]&lt;br /&gt;
&lt;br /&gt;
[http://enos.itcollege.ee/~mernits/infrastruktuur/loeng11%20-%20Monitooring.odp Loeng 11 Monitooring]&lt;br /&gt;
&lt;br /&gt;
[http://enos.itcollege.ee/~mernits/infrastruktuur/loeng12%20-%20LDAP.odp Loeng 12 LDAP]&lt;br /&gt;
&lt;br /&gt;
=Laborid=&lt;br /&gt;
&lt;br /&gt;
Laboratoorsed tööd jagunevad kolme gruppi.&lt;br /&gt;
&lt;br /&gt;
==Labor 1==&lt;br /&gt;
Eemärgiks on omandada oskused levinumate infrastruktuuri teenuste seadistamiseks.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Antud valikust tuleb teha kolm laborit:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[e-posti labor]]&lt;br /&gt;
&lt;br /&gt;
[[Failiserveri labor]]&lt;br /&gt;
&lt;br /&gt;
[[Nimeserveri labor]]&lt;br /&gt;
&lt;br /&gt;
[[Tulemüüri labor]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://enos.itcollege.ee/~mernits/infrastruktuur/dns/DNS_BIND.html DNS labor] - Iga kasutaja konfigureerib endale domeeni (näiteks masin.ee) ja seadistab mitu A kirjet (ns.masin.ee) ja www.masin.ee ja mitu CNAME kirjet www, samba, sql ja sales )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Veebiserveri labor v.2]] - Konfigureerige veebiserver vastavalt DNS laboris kirjeldatud nimedele www.domeen.ee ja sales.domeen.ee ja lisage neile https tugi.&lt;br /&gt;
&lt;br /&gt;
==Labor 2==&lt;br /&gt;
&lt;br /&gt;
Laborit tehakse rühmatööna. Töö tulemusena loob grupp wiki (aine kategooria alla).&lt;br /&gt;
&lt;br /&gt;
Teema valib grupp ja kinnitab õppejõud.&lt;br /&gt;
&lt;br /&gt;
Näiteteemad:&lt;br /&gt;
&lt;br /&gt;
[[Bash konfiguratsioonifailid]]&lt;br /&gt;
&lt;br /&gt;
[[htaccess]]&lt;br /&gt;
&lt;br /&gt;
[[WordPress turvamine]]&lt;br /&gt;
&lt;br /&gt;
[[Nimeserveri labor V.2]]&lt;br /&gt;
&lt;br /&gt;
[[httperf]]  http://code.google.com/p/httperf/&lt;br /&gt;
&lt;br /&gt;
[[WordPress Mu + LDAP autentimine]]&lt;br /&gt;
&lt;br /&gt;
[[OpenBSD tulemüür PF]]&lt;br /&gt;
&lt;br /&gt;
[[Openfiler]] - suht referatiivne teema&lt;br /&gt;
&lt;br /&gt;
[[Ubuntu server kettajao suuruse muutmine]]  - probleem...pole graafilist gpartedit, millega kettajagu/failisüsteemi suuremaks/väiksemaks venitada&lt;br /&gt;
&lt;br /&gt;
[[Ubuntu automaatsed turvauuendused]] - vaata linki https://help.ubuntu.com/community/AutomaticSecurityUpdates&lt;br /&gt;
&lt;br /&gt;
[[Varnish]] - vaata &lt;br /&gt;
http://www.howtoforge.com/putting-varnish-in-front-of-apache-on-ubuntu-debian&lt;br /&gt;
&lt;br /&gt;
[[ufw]] - See vajab tegemist&lt;br /&gt;
&lt;br /&gt;
[[upstart]]&lt;br /&gt;
&lt;br /&gt;
[[CUPS]]&lt;br /&gt;
&lt;br /&gt;
[[Failiserveri conf. Zentyalis]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vaata ka Operatsioonisüsteemide administreerimise teemasid.&lt;br /&gt;
&lt;br /&gt;
==Labor 3==&lt;br /&gt;
&lt;br /&gt;
Labor kolme käigus omandatakse oskus teenuseid varundada ja taastada.&lt;br /&gt;
&lt;br /&gt;
Tuleb kaitsta Labor 1 raames teostatud laboreid, teenuste taastamise aspektist.&lt;br /&gt;
&lt;br /&gt;
Õppejõud teeb labori katki (Näiteks rikub ära konfiguratsiooni, kirjutab ketta täis, kustutab logid jne..) ja õppur taastab teenuse ja leiab probleemi.&lt;br /&gt;
&lt;br /&gt;
=Kaugõppele=&lt;br /&gt;
Kaugõppijad saavad asendada labor 2 (valitud teenuse seadistamine) referaadiga õppejõuga kooskõlastatud teemal.&lt;br /&gt;
Referaat tuleb esitada wiki.itcollege.ee IT infrastruktuuri teenused kategoorias.&lt;br /&gt;
&lt;br /&gt;
=Juurteenuste kursus=&lt;br /&gt;
[http://enos.itcollege.ee/~mernits/skriptimine/bash/src/juurteenused.html Interneti juurteenused]&lt;br /&gt;
&lt;br /&gt;
==Põhitõed==&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44164</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44164"/>
		<updated>2011-12-08T09:09:12Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: Blanked the page&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44163</id>
		<title>Nimeserveri labor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor&amp;diff=44163"/>
		<updated>2011-12-08T09:08:53Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: Created page with &amp;#039;=Viimase muutmise aeg= 06. Detsember 2011 10:47  == Sissejuhatus == See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmi…&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]] ), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44160</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44160"/>
		<updated>2011-12-08T09:07:50Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, Viide: [[DNS_Spoofing | DNS Spoofing]], siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44158</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44158"/>
		<updated>2011-12-08T09:07:23Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS|http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, vt [http://kuutorvaja.eenet.ee/wiki/DNS#DNS_Spoofing] DNS-Spoofing), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44157</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44157"/>
		<updated>2011-12-08T09:07:17Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS |http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, vt [http://kuutorvaja.eenet.ee/wiki/DNS#DNS_Spoofing] DNS-Spoofing), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44156</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44156"/>
		<updated>2011-12-08T09:07:10Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [http://kuutorvaja.eenet.ee/wiki/DNS | http://kuutorvaja.eenet.ee/wiki/DNS]&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, vt [http://kuutorvaja.eenet.ee/wiki/DNS#DNS_Spoofing] DNS-Spoofing), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44155</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44155"/>
		<updated>2011-12-08T09:06:58Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [[http://kuutorvaja.eenet.ee/wiki/DNS | http://kuutorvaja.eenet.ee/wiki/DNS]]&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, vt [http://kuutorvaja.eenet.ee/wiki/DNS#DNS_Spoofing] DNS-Spoofing), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44154</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44154"/>
		<updated>2011-12-08T09:06:51Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [[http://kuutorvaja.eenet.ee/wiki/DNS|http://kuutorvaja.eenet.ee/wiki/DNS]]&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, vt [http://kuutorvaja.eenet.ee/wiki/DNS#DNS_Spoofing] DNS-Spoofing), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44152</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44152"/>
		<updated>2011-12-08T09:06:39Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
Täpsemalt saab lugeda DNS serveri kohta siit: [[http://kuutorvaja.eenet.ee/wiki/DNS]]&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi (näiteks on see kasulik mürgitatud serveri vahemälu puhul, vt DNS-Spoofing[http://kuutorvaja.eenet.ee/wiki/DNS#DNS_Spoofing]), siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:CUPS_seadistamine&amp;diff=44146</id>
		<title>Talk:CUPS seadistamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:CUPS_seadistamine&amp;diff=44146"/>
		<updated>2011-12-08T09:01:43Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Hindajad ==&lt;br /&gt;
Seda teemat hindavad Nimeserveri labor V2 tudengid [[Nimeserveri_labor_V.2]]&lt;br /&gt;
&lt;br /&gt;
Hindajad: Urmo Laaneots, Siim Kängsepp, Markus Kont, Ott Pärnoja, Karet Rikko, Juhan Liiva, Taavi Salumets&lt;br /&gt;
&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Autorid&lt;br /&gt;
|0.5&lt;br /&gt;
|0.5&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|Skoop&lt;br /&gt;
|0.5&lt;br /&gt;
|0.25&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Sissejuhatus&lt;br /&gt;
|0.5&lt;br /&gt;
|0.5&lt;br /&gt;
|Sissejuhatuses kõik vajalik olemas, aga sõnastus võiks parem olla (&amp;quot;Selles artiklis räägime...&amp;quot;).&lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|0.5&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installeerimise osa&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Tehniliselt korrektne &lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Käskude väljundid on tekstist eristatavad&lt;br /&gt;
|0.5&lt;br /&gt;
|0.5&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Korraldused on tekstist eristatavad&lt;br /&gt;
|0.5&lt;br /&gt;
|0&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Tekst on arusaadav (laused on korrektsed)&lt;br /&gt;
|0.5&lt;br /&gt;
|0.5&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Teenuse varundamine&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Teenuse taastamine&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;10&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;....&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44035</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44035"/>
		<updated>2011-12-07T09:26:20Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Asub */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Muu info =&lt;br /&gt;
&lt;br /&gt;
== Meie retsenseerisime ==&lt;br /&gt;
[[CUPS_seadistamine]]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:CUPS_seadistamine&amp;diff=44034</id>
		<title>Talk:CUPS seadistamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:CUPS_seadistamine&amp;diff=44034"/>
		<updated>2011-12-07T09:25:35Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: Created page with &amp;#039;== Hindajad == Seda teemat hindavad Nimeserveri labor V2 tudengid Nimeserveri_labor_V.2&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Hindajad ==&lt;br /&gt;
Seda teemat hindavad Nimeserveri labor V2 tudengid [[Nimeserveri_labor_V.2]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44028</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44028"/>
		<updated>2011-12-07T09:17:22Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* DNS Spoofing */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Asub =&lt;br /&gt;
&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44027</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44027"/>
		<updated>2011-12-07T09:17:09Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Cache poisoning */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== DNS Spoofing ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | DNS Spoofing]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Asub =&lt;br /&gt;
&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44026</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44026"/>
		<updated>2011-12-07T09:16:50Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Cache poisoning */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cache poisoning ==&lt;br /&gt;
Kuidas toimib avaliku võrgu DNS Spoofing – üheks näiteks oleks „DNS cache poisoning“ tehnoloogia, millega solgitakse avaliku DNS serveri (mis töötab Open Resolver põhimõttel) DNS cache ja vahetatakse mingi üldiselt enam levinud saidi (või saitide) IP aadress(id) välja ründe objektiks oleva IP’ga.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Viide: [[DNS_Spoofing | Cache poisoning]]&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Asub =&lt;br /&gt;
&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44024</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44024"/>
		<updated>2011-12-07T09:15:03Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Open resolver */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cache poisoning ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Open resolveriks nimetatakse nimeserverit, mis pakub nimelahendusteenust ka väljapoole oma administratiivset domeeni. Enamasti on open resolveriks puudulikult konfigureeritud DNS server. Ilma otsese vajaduseta tasuks kindlasti vältida open resolveri püstipanekut oma võrku. Pole mingit vajadust pakkuda avalikku teenust kõigile. See tähendab enamasti, et nimelahendust saab kasutada kogu internet. Teiseks saab kogu maailmale avatud DNS serverit kasutada DDOS rünnakute läbiviimiseks. Lisaks on avatud serverit rünnata vahemälu manipuleerimise teel. Nii satuksid ohtu konkreetse serveri teenuseid kasutavad kliendid.&lt;br /&gt;
&lt;br /&gt;
Viide: [[Open_resolver | Open Resolver]]&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Asub =&lt;br /&gt;
&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44023</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44023"/>
		<updated>2011-12-07T09:13:33Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* DNS&amp;#039;i teenuse administraatori teadmised */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cache poisoning ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Open resolver ==&lt;br /&gt;
Miks on paha? [[Open_resolver]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Mis läks valesti =&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
= Asub =&lt;br /&gt;
&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44022</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44022"/>
		<updated>2011-12-07T09:12:37Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Administreerimiseks vajalikud käsud */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= DNS&#039;i teenuse administraatori teadmised =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mis läks valesti ==&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44015</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44015"/>
		<updated>2011-12-07T09:07:52Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Kui vaja näha statistikas ka tsoonifailide informatsiooni */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Administreerimiseks vajalikud käsud =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mis läks valesti ==&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44014</id>
		<title>Nimeserveri labor V.2</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Nimeserveri_labor_V.2&amp;diff=44014"/>
		<updated>2011-12-07T09:07:44Z</updated>

		<summary type="html">&lt;p&gt;Ulaaneot: /* Kui on vaja vaadata nimeserveri cache statistikat */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Viimase muutmise aeg=&lt;br /&gt;
06. Detsember 2011 10:47&lt;br /&gt;
&lt;br /&gt;
== Sissejuhatus ==&lt;br /&gt;
See wiki artikkel on koostatud IT infrastruktuuri teenused aine raames ning kogu konfiguratsioon käib järgmise stsenaariumi järgi:&lt;br /&gt;
&lt;br /&gt;
Me oleme ISP ja meie ülesandeks on talletada ja jagada erinevate asutuste infrastruktuuride aadresse. Selleks on  vaja teha master ja slave nimeserverid. Master server on selle jaoks, et hoida meie (ISP) enda domeeni tsoonifaile ja slave server on selleks, et hoida klientide tsoonifaile ja lubada tsoonifailide vahetust. &lt;br /&gt;
&lt;br /&gt;
Lisaks meile on samas võrgus ühe kooli ja kahe firma infrastruktuurid (vaata joonist). &lt;br /&gt;
&lt;br /&gt;
Enne stsenaariumi täielikku rakendamist peavad olema seadistatud asutuste erinevad teenused (nimeserver,veebiserver, failiserver jne).&lt;br /&gt;
&lt;br /&gt;
NB! See artikkel ei sobi tavalise nimeserveri seadistamiseks, kuna konfiguratsioon on spetsiifiline.&lt;br /&gt;
&lt;br /&gt;
== Meeskonnaliikmed ==&lt;br /&gt;
&lt;br /&gt;
Urmo Laaneots, Karet Rikko, Ott Pärnoja, Markus Kont, Siim Kängsepp, Taavi Salumets, Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
== Joonis ==&lt;br /&gt;
                               &lt;br /&gt;
           192.168.6.123&lt;br /&gt;
           ns1.vork.ee&lt;br /&gt;
           www.vork.ee                              192.168.6.124&lt;br /&gt;
             Master                                  ns2.vork.ee&lt;br /&gt;
                                                        Slave &lt;br /&gt;
                                                     nimeserver 2&lt;br /&gt;
                                                         ___&lt;br /&gt;
             nimeserver 1                               |   |&lt;br /&gt;
               ___                                      |___|&lt;br /&gt;
              |   |                                               &lt;br /&gt;
              |___|                                               &lt;br /&gt;
                   Master         Master        Master                           &lt;br /&gt;
                 klient 1        klient 2      klient 3           &lt;br /&gt;
                  ___             ___            ___&lt;br /&gt;
                 |   |           |   |          |   |&lt;br /&gt;
                 |___|           |___|          |___|&lt;br /&gt;
 &lt;br /&gt;
               itkool.ee        puder.ee      kartulid.ee&lt;br /&gt;
            192.168.6.101      192.168.6.116   192.168.6.120&lt;br /&gt;
&lt;br /&gt;
== Master nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
&lt;br /&gt;
Master nimeserver on ISP tsooni hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP primaarset nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, pärast muutmist on rida järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns1.vork.ee       ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kommenteerige sisse (eemaldage märk ; rea eest) forwarders sektsioon ja sinna kirjutage ISP DNS serveri IP aadress.&lt;br /&gt;
Muudetud fail peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.124;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                192.168.6.124;&lt;br /&gt;
         };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.ee.zone&amp;quot;;&lt;br /&gt;
        allow-transfer { 192.168.6.124; };&lt;br /&gt;
        allow-update { 192.168.6.124; };&lt;br /&gt;
        also-notify { 192.168.6.124; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo cp /etc/bind/db.127 /etc/bind/db.6.168.192.in-addr.arpa&lt;br /&gt;
sudo cp /etc/bind/db.local /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd muudame vork.ee.zone faili, avame selle tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /var/lib/bind/vork.ee.zone&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peab olema selline:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
;&lt;br /&gt;
; Zone file for linux.bogus&lt;br /&gt;
;&lt;br /&gt;
; The full zone file&lt;br /&gt;
;&lt;br /&gt;
$TTL 900&lt;br /&gt;
@       IN      SOA     vork.ee. hostmaster.vork.ee. (&lt;br /&gt;
                        2011102603       ; serial, todays date + todays serial #&lt;br /&gt;
                        28800              ; refresh, seconds&lt;br /&gt;
                        7200              ; retry, seconds&lt;br /&gt;
                        864000              ; expire, seconds&lt;br /&gt;
                        900 )            ; minimum, seconds&lt;br /&gt;
&lt;br /&gt;
$ORIGIN vork.ee.&lt;br /&gt;
             IN   NS      ns.vork.ee.&lt;br /&gt;
             IN   A       192.168.6.123&lt;br /&gt;
ns           IN   A       192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Peale muudatuse tegemist tsoonifailis tuleb tõsta Seriali numbrit ühe võrra, et muudatused hakkaksid kehtima.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Failis olevate kirjete kohta võib selgitusi saada [http://www.zytrax.com/books/dns/ch8/ siit]&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui teenuse restart õnnestub, siis kontrolli, kas nimeserver töötab. Selleks kasuta tööriistu &#039;&#039;nslookup, dig, ping&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Slave nimeserveri installeerimine ja seadistamine ==&lt;br /&gt;
Slave nimeserver on kõikide võrgus olevate tsoonide hoidmiseks.  See sektsioon õpetab kuidas konfigureerida ISP slave nimeserverit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Installeerime bind9 teenuse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install bind9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Avame tekstiredaktoriga /etc/hosts faili&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hosts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failis muudame 127.0.1.1 aadressiga algavat rida, muudatus peab välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
127.0.1.1       ns2.vork.ee       ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudame ka /etc/hostname faili. Avame selleks faili tekstiredaktoriga.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/hostname&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Faili sisu peab olema järgnev:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Järgmiseks muudame faili /etc/bind/named.conf.options. Selleks avame faili tekstiredaktoris:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.options&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Muudetud fail peaks välja nägema järgmine:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
acl me {192.168.6.0/24;};&lt;br /&gt;
&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 192.168.6.124;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        allow-recursion { me; };&lt;br /&gt;
        allow-query { me; };&lt;br /&gt;
        allow-transfer { me; };&lt;br /&gt;
&lt;br /&gt;
        auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
        listen-on-v6 { any; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Miks näeb antud fail välja selline? [http://jazzymarketing.com/main/lc/0904/open-resolver-securing-bind-server Loe.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Järgmisena muudame faili /etc/bind/named.conf.default-zones. Avame faili tekstiredaktoris:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/bind/named.conf.default-zones&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Siia faili peab lisama järgmised tsoonid (lisa järgnevad read faili):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone &amp;quot;vork.ee&amp;quot; {&lt;br /&gt;
        type slave;&lt;br /&gt;
        file &amp;quot;/var/lib/bind/vork.zone&amp;quot;;&lt;br /&gt;
        allow-notify { 192.168.6.123; };&lt;br /&gt;
        masters { 192.168.6.123; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tsoonifailid on olemas, siis tuleb muuta resolv.conf faili, selleks avame selle tekstiredaktoriga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo nano /etc/resolv.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nimeserveri aadress tuleb seal muuta enda serveri aadressiks(-deks). Fail näeb peale muutmist välja järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nameserver 192.168.6.124&lt;br /&gt;
nameserver 192.168.6.123&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb BIND9 teenus taaskäivitada järgmise käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo /etc/init.d/bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sama töö teeb ära käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo service bind9 restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vajalikud käsud nimeserveri administeerimisel ==&lt;br /&gt;
Kui tsoonifaile muudate, siis on vajalik tsooni uuesti laadida. Seda on võimalik teha kasutades &#039;&#039;&#039;rndc&#039;&#039;&#039; käsku. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälust kustutada ära üks nimi, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname &amp;lt;nimi&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flushname vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui on vaja nimeserveri vahemälu täielikult ära kustutada, siis seda on võimlik teha käsuga &#039;&#039;&#039;rndc&#039;&#039;&#039;. Süntaks on järgmine:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc flush&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dynaamilise tsooni reload tarbeks tuleb käituda nii:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze &amp;lt;tsoon&amp;gt;&lt;br /&gt;
sudo rndc reload &amp;lt;tsoon&amp;gt;&lt;br /&gt;
rndc thaw &amp;lt;tsoon&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
rndc freeze vork.ee&lt;br /&gt;
sudo rndc reload vork.ee&lt;br /&gt;
rndc thaw vork.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse varundamine=&lt;br /&gt;
&lt;br /&gt;
Teenuse varundamiseks tuleb teha koopia /etc/bind ja /var/lib/bind kataloogist ja seal asuvatest failidest.&lt;br /&gt;
Käsk selleks on :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar czvf /backup/bind.tar.gz /etc/bind&lt;br /&gt;
sudo tar czvf /backup/bindtsoonid.tar.gz /var/lib/bind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Teenuse taastamine=&lt;br /&gt;
&lt;br /&gt;
==Teenuse taastamine, kui on olemas varukoopia==&lt;br /&gt;
Teenuse taastamiseks tuleb kopeerida varundatud kataloogid /etc/bind ja /var/lib/bind kataloogide asemele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo tar xzvf /backup/bind.tar.gz -C /etc/&lt;br /&gt;
sudo tar xzvf /backup/bindtsoonid.tar.gz -C /var/lib/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Administreerimiseks vajalikud käsud =&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache&#039;i sisu ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc dumpdb -cache&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada loodud dump&#039;i fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named_dump.db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui on vaja vaadata nimeserveri cache statistikat ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja anda nimeserverile käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo rndc stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
seejärel avada named.stats fail.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo less /var/cache/bind/named.stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kui vaja näha statistikas ka tsoonifailide informatsiooni ==&lt;br /&gt;
&lt;br /&gt;
Selleks on vaja lisada nano /etc/bind/named.conf.options faili rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
zone-statistics yes;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Mis läks valesti ==&lt;br /&gt;
Urmo kustutas ära /etc/bind kausta. Kuidas tagasi sai? Loe siit: [http://ubuntuforums.org/showthread.php?t=1375580 http://ubuntuforums.org/showthread.php?t=1375580]&lt;br /&gt;
&lt;br /&gt;
== Asub ==&lt;br /&gt;
&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Ulaaneot</name></author>
	</entry>
</feed>