FreeBSD4.7环境下使用...
FreeBSD上搭建squid代...
让FreeBSD更安全(Secu...
如何在FreeBSD上用PHP...
Postfix集成环境(Post...
给FreeBSD新手的一些...
IP Filter Based Fire...
Bugzilla ON FreeBSD ...
VMware-虚拟与现实的...
Openbsd 3.6 + APACHE...
制作软盘上运行的Free...
Apache1.3.27+mod_ssl...
在 FreeBSD 下利用 Fr...
FreeBSD 5.0 硬盘安装...
FreeBSD ADSL 安装 Ho...
FreeBSD的部分Package...
Apache1.3.27+mod_ssl...
在FREEBSD 5.2中使用P...
建立FreeBSD下的科学...
在FREEBSD 5中使用MRT...
在FreeBSD上安装Squid
如何配置和使用ssh验...
Mysql 的数据库复制功...
FreeBSD ports中make...
OpenBSD 入门
设计防火墙系统
FreeBSD基本安装的时候已经建立了bind这个用户了(不知道是否连freebsd都觉得bind的漏洞危害……)
建立一个chroot的"根"目录,同时建立相应的etc 和var目录
好了,这会安全多了。为什么这样说呢?因为现在的named是以bind这个用户来执行的,而且目录限制在/tmp/dns那里,而且里面空空也,就算hacker通过bind漏洞来获得了权利也没有用!这样就好了,基本的DNS安全设置就好了,心里踏实点了。
本功能正在开发中,目前不能使用,敬请原谅。
√ 期刊在线投稿: /journal/contribute.html
√ 本文打印于《CNFUG期刊》,欢迎访问 http://www.cnfug.net 获取更多技术文章。
© 2003-2006 CNFUG(China FreeBSD User Group) All rights reserved.
Powered by FreeBSD