進(jìn)行適當(dāng)?shù)腄NS測試以確保服務(wù)器能正確工作,然后重新啟動系統(tǒng)并檢驗所有配置。BIND正常啟動后會報告其chroot()目錄和運行UID/GID。你可以使用lsof之類的程序列出主機(jī)中所有網(wǎng)絡(luò)套接字進(jìn)行檢查。
當(dāng)一切工作正常后,建議將/etc/namedb改名為/etc/namedb.orig或其它名字,同時chmod 000 /usr/sbin/named,這樣可以確保這些舊版本的named不會因偶然的失誤而使用。
評論