Linux serveru konfigurēšana Kā tos instalēt?

Šajā rakstā ar nosaukumu Konfigurējiet Linux serverus, lietotājs var zināt, kā veikt šo darbību, viņam vajadzētu aizrauties tikai ar tās vienkāršo un saprotamo saturu.

Konfigurēt-linux-serveri-1

Konfigurējiet Linux serverus

Linux serveru konfigurēšanas un instalēšanas pārvaldība (DNS, kas apzīmē domēna nosaukumu sistēmu) attiecas uz sistēmu nespecifisku nosaukumu sistēmām, tās funkciju sauc par DNS serveri, kas noved pie lietotāja izvēlētas IP adreses.

Tas ir būtisks process, un tā mērķis ir uzturēt internetu, tas ir pamatpakalpojums serveros.

No šī punkta mēs informējam lietotāju par visu, kas saistīts ar Linux serveru konfigurēšanu un instalēšanu.

Fails / etc / hosts

Konfigurējot Linux serverus, jūs zināt datoram piederošo resursdatora failu, kuru operētājsistēma izmanto, lai saglabātu informāciju, kas pastāv starp interneta domēniem un IP adresēm; tas attiecas uz vienu no dažādām metodēm, ko operētājsistēma izmanto ar ideju. domēna vārdu risināšanas tabula, kas pazīstama kā / etc / hosts, pieder failiem Linux sistēmās.

Tas ir, ja lietotājam nav DNS servera vai ja tas nav pieejams, fails /etc / hosts var tulkot IP adreses nosaukumos, izmantojot savu failu.

Tas nozīmē, ka sistēma pirms došanās uz DNS serveri apspriež failu, un, tiklīdz domēns ir iegūts, to var tulkot, neizejot uz DNS serveri.

To panāk, rediģējot, kā parādīts zemāk: 127.0.0.1 google.com. Pēc tam jums jādodas uz pārlūkprogrammu, jāraksta google.com un jūs varat redzēt rezultātus, ja sistēmā ir Apache serveris un vietējais serveris ir pielāgots, lai jūs varētu apskatīt servera rādītāja lapu vietējo, nevis rādīt Google lapu.

Mēs iesakām šo interesanto rakstu, kas saistīts ar skaitļošanu:  Serveru veidi.

Jums ir iespēja pārvietot vietni google.com uz citu IP adresi, kas atrodama jebkurā vietā, un pārliecināties par rezultātu.

Šī faila funkcija ir tulkot dažādas IP adreses nosaukumos, tomēr pievienotajā tīklā, kur atrodas pievienotais serveris.

Domēna vārdi

Ja apmeklējat vietni, jums ir jāraksta FQDN, kas nozīmē pilnu domēna nosaukumu, vai, ja tas nav iespējams, domēna nosaukumu šādi: likegeeks.com vai www.google.com.

Ir jāzina, ka katrs domēns sastāv no domēna komponentiem, un punkts ir atbildīgs par šo komponentu atdalīšanu.

Teksts com attiecas uz augstākā līmeņa domēna komponentu; Google ir otrā līmeņa domēna sastāvdaļa, bet www ir trešā līmeņa domēna sastāvdaļa.

Patiesība ir tāda, ka, apmeklējot jebkuru vietni, pārlūkprogramma beigās klusi pievieno punktu, tas nav redzams, tāpēc tiek parādīts īstais domēns www.google.com, jāņem vērā, ka periods parādās pēc. Com , šajā brīdī to sauc par saknes domēnu.

Daudzi uzdos jautājumu, kāpēc šis saknes domēns vai tam pievienotais punkts ir vienkārši tāpēc, ka šo punktu apkalpo sakņu nosaukumu serveri, visā pasaulē ir aptuveni 13 sakņu nosaukumu serveri. internets.

Saknes nosaukuma serveru nosaukumi ir šādi: a. root sakņu serveris.net, b. sakņu servera serveris.

Augstākā līmeņa domēna vārdi (TLD)

Jāatklāj, ka augstākā līmeņa domēni (TLD) ir sadalīti kategorijās, kas saistītas ar ģeogrāfiskiem vai funkcionāliem elementiem.

Konfigurēt-linux-serveri-2

Tīmeklī ir aptuveni vairāk nekā 800 augstākā līmeņa domēnu, mēs tos parādām zemāk:

Vispārīgi augstākā līmeņa domēni, piemēram: org, .com, .net. Cita starpā Edu.

Valsts koda augstākā līmeņa domēni, proti: .us, .ca un daudzi citi, kas pieder pie valstu kodiem, šajā gadījumā ASV un Kanādas.

Jaunie augstākā līmeņa domēni no tādiem zīmoliem kā: Linux, .Microsoft, .CompanyNamey.

Infrastrukturējiet augstākā līmeņa domēnus kā domēnu.

Apakšdomēni

Šādos gadījumos, kad esat ievadījis vietni, piemēram, google.com, e -pasts ir google.com apakšdomēns.

Tikai mail.google.com vārdu serveri zina par visu saimniekdatoru esamību, kas atrodas zem tā, un iemeslu, kādēļ Google atpazīst, ja ir vai nav apakšdomēns vai pasts, vārdu serveri saknē nav ne jausmas par šo.

DNS serveru veidi

Skaitļošanas vidē ir trīs veidu DNS serveri, piemēram:

  • Primārie DNS serveri ir tie, kuriem ir domēna konfigurācijas faili un kas atbild uz DNS vaicājumiem.
  • Sekundārie DNS serveri ir tie, kas darbojas kā rezerves kopija un ir atbildīgi par slodzes izplatīšanu; primārie serveri zina, ka pastāv sekundārie vārdu serveri, caur kuriem viņi sūta atjauninājumus.
  • DNS servera kešatmiņa, to funkcija saglabā tikai kešatmiņā visas atbildes, kas izsniegtas no DNS, lai primārais vai sekundārais DNS serveris nebūtu jāuzdod vēlreiz.
  • To var pārvaldīt, lai sistēma varētu viegli veikt darbības, piemēram, kešatmiņā saglabātu serveri.

Konfigurēt-linux-serveri-3

Linux DNS servera konfigurēšana

Tirgū ir dažādas Linux paketes, kas piedāvā ieviest DNS funkcionalitāti, tomēr mēs runāsim par BIND DNS serveri, tas tiek izmantots lielākajā daļā DNS serveru visās pasaules daļās.

Gadījumā, ja lietotājs izmanto izplatīšanu, kuras pamatā ir Red Hat, piemēram, CentOs, pakotnes instalēšanas veids ir šāds: $ dnf -y install bind.

Ja atsaucaties uz Debian sistēmām, piemēram, Ubuntu: $ apt-get install bind9.

Konfigurējot Linux serverus, tas parāda lasītājam, kad instalēšanas process ir pabeigts, pakalpojumu var sākt un nodot ekspluatācijā, lai tas darbotos uzreiz pēc tā palaišanas: $ systemctl start named; $ systemctl iespējošana ir nosaukta.

 Notiek BIND iestatīšana

Tiek atklāts, ka pakalpojuma konfigurāciju var atrast failā /etc/named.conf.

Ir daži paziņojumi, kurus BIND izmanto failā, piemēram:

  • Opcijas: kas tiek izmantota BIND globālajai konfigurācijai.
  • Reģistrēšana: to var reģistrēt, un to var arī ignorēt.
  • Zona: to sauc par DNS zonu.
  • Iekļaut: izmanto, lai opcijā named.conf iekļautu citu failu.
  • No opciju paziņojuma var redzēt, ka darba katalogs, kas tiek piedāvāts BIND, ir direktorijs: / var / named.
  • Jāpatur prātā, ka zonas deklarācijā ir atzīmēta DNS zonas norobežošana, kā tas notiek ar domēnu google.com, kuram ir arī apakšdomēni, labi pazīstamais mail.google.com, kā arī analytics.google .com, turklāt no citiem apakšdomēniem.
  • Ir svarīgi atzīmēt, ka katram no šiem trim: domēnam un apakšdomēniem ir zona, kas definēta zonas paziņojumā.

Konfigurēt-linux-serveri-4

Primārās zonas noteikšana

Kad esam zinājuši esošo DNS serveru tipus, piemēram, primāros un sekundāros DNS serverus, kā arī kešatmiņas serverus.

Primārie un sekundārie serveri tiek uzskatīti par autoritatīviem savās atbildēs, kas atšķiras no kešatmiņas servera.

Tagad, lai norobežotu primāro zonu failā, var izmantot: zonu «likegeeks.com» {; tipa meistars; fails likegeeks.com.db; };.

Lietotājiem ir jāzina, ka fails, kurā ir informācijas dati, kas atbilst apgabalam, kurā atrodas direktorijs / var / named, jo tas ir darba direktorijs, kurā atrodas opcijas.

Konfigurējot Linux serverus, tas norāda, ka jāpatur prātā, ka servera programmatūra vai mitināšanas panelis automātiski izveido šo failu ar nosaukumu, tādēļ, ja domēns ir example.org, faila nosaukums būs / var / named / example.org.db.

Gadījumā, ja tips parādās kā galvenais, tas nozīmē, ka tas atrodas primārajā zonā.

Konfigurēt-linux-serveri-5

Sekundārās zonas definīcija

Sekundārās zonas definīcija ir ļoti līdzīga tai, ko sauc par primāro zonu, tajā ir tikai dažas izmaiņas, paskatīsimies: zona «likegeeks.com» {; tipa vergs; maģistra primārā vārda servera IP adrese Šeit; ; fails likegeeks.com.db un};.  

Sekundāro zonu domēns ir identisks primāro zonu domēnam, tam ir jābūt vergu tipam, tas nozīmē, ka tā ir sekundārā zona, meistara opcija darbojas, lai uzskaitītu primārā nosaukumu servera dažādas IP adreses, tas var ziņot, ka fails ir primārās zonas failu ievades ceļš.  

Kešatmiņas zonas noteikšana

Konfigurējot Linux serverus, mēs parādām kešatmiņas krātuves zonu definīciju, var teikt, ka šis aspekts ir nepieciešams, tomēr to nevajadzētu izpildīt ar kešatmiņas zonu, kas palīdz samazināt DNS serverim veiktos vaicājumus.

  • Lai definētu kešatmiņas zonu, ir nepieciešamas trīs zonas sadaļas, no kurām pirmajā ir šādas:
  • zona "." IN {tipa mājiens; fails "root.hint"; };.
  • Pirmajā ir punkts, jo tie ir sakņu nosaukumu serveri, tips tiek parādīts kā: mājiens;  nozīmē piekļuvi kešatmiņas apgabalā, savukārt fails "root.hints"; attiecas uz failu, kuram ir saknes serveri.
  • Jaunāko sakņu nosaukumu serveri var iegūt vietnē http://www.internic.net/zones/named.root.

Otrajā zonā tas tiek definēts ar failu, kas parādīts zemāk: /etc / named.rfc1912.zones, Turklāt tam ir /etc/named.conf, izmantojot direktīvu “iekļaut”, kas tiek ievietota pēc noklusējuma, piemēram:

  • Zona "localhost" IN {tipa meistars; fails "localhost.db"; };.
  • Visbeidzot, trešajā zonā tiek iegūts pretējs vietējā resursdatora meklējums.
  • Zona "0.0.127.in-addr.arpa" IN {Tipa meistars; Fails "127.0.0.rev"; }; -.
  • Ir svarīgi atzīmēt, ka, ievietojot šīs trīs zonas mapē /etc/named.conf, tās palīdz sistēmai darboties kā kešatmiņā esošam DNS serverim, failu informācija ir jāraksta šādā likegeeks.com.db, localhost. db un 127.0.0.rev.

Konfigurēt-linux-serveri-6

DNS ierakstu veidi

Datubāzē esošie faili ir šāda veida ieraksti: SOA, NS, A, PTR, MX, CNAME un TXT.

Tālāk mēs veltāmies katra ieraksta veida pieminēšanai, mēs sākam ar:

SOA: autorizācijas ieraksta sākums

SOA ieraksta tipā ir norādīti vietnes DNS ieraksti ar šādu piemēru: example.com. 86400 IN SOA ns1.example.com. mail.example.com. (2017012604; sērijas 86400; atsvaidzināšana, sekundes 7200; atkārtots, sekundes 3600000; derīguma termiņš, sekundes 86400; minimums, sekundes ).

Var redzēt, ka pirmā rinda sākas ar domēnu example.com. un beidzas ar punktu, tā ir tāda pati kā zonas definīcija failā /etc/named.conf.

Jāņem vērā, ka faili, kas pieder DNS konfigurācijai, ir pārmērīgi stingri.

Šajā rakstā par Linux serveru konfigurēšanu mēs parādām šādus terminus:

  • IN nozīmē interneta reģistrāciju.
  • SOA, tulkojiet autorizācijas ieraksta sākumu.
  • Ns1.example.com., Attiecas uz domēna nosaukumu serveri.
  • Mail.host.com.es, tas ir e -pasts @, tas tiek aizstāts ar punktu, un tiek noslēgts cits periods.

2. rindā ir sērijas numurs, ko izmanto, lai paziņotu vārdu serverim laiku, ar kādu fails tiek atjaunināts, un tas nozīmē, ka, ieviešot modifikāciju zonas informācijā, tas ir jāpalielina. Numurs, attiecas uz sērijas numurs, kura formāts ir GGGGMMDDxx, novietojot xx un sākot ar 00.

3. rindiņa attiecas uz to atjaunināšanas biežumu sekundēs, parāda, cik bieži sekundārajiem DNS serveriem ir jākonsultējas ar galveno serveri, lai sāktu atjauninājumu meklēšanu.

4. rindā tas attiecas uz atmaksas likmi sekundēs, tas ir laiks, kas nepieciešams sekundārajam DNS serverim pēc tam, kad tas mēģina izveidot savienojumu ar primāro DNS serveri, un tas nevar to sasniegt.

5. rinda ir derīguma termiņš gadījumā, ja sekundārais serveris nevar izveidot savienojumu ar primāro serveri, lai veiktu atjaunināšanu, tad vērtība ir jāatceļ pēc parādītā sekunžu skaita.

Visbeidzot, 6. rinda izsaka kešatmiņas serverus, kas nevar izveidot savienojumu ar primāro DNS serveri, viņi gaida, līdz ieraksts beidzas, tā ir līnija, kas atbild par gaidīšanas laika norobežošanu.

NS: Vārdu servera ieraksti

Šos ierakstus NS serveris var izmantot, lai detalizētu konkrētas zonas nosaukumu serverus, NS ierakstus var rakstīt šādi.

  • IN NS ns1.example.com. IN NS ns2.example.com.
  • Jums nav obligāti jābūt 2 NS ierakstiem, tomēr vēlams, lai būtu rezerves vārdu serveri.
  • A un AAAA: adrešu ieraksti.
  • Jums ir jāreģistrējas A, tā ir atbildīga par resursdatora nosaukuma kartēšanu uz IP adresi: atbalsts IN 192.168.1.5. Gadījumā, ja lietotājam ir resursdators vietnē suppor.example.com ar IP adresi 192.168.1.5, to var rakstīt tāpat kā iepriekš minētajā gadījumā.

PTR: rādītāju ieraksti

PTR ieraksts tiek izmantots pretēja nosaukuma izšķiršanai, atgriež IP adresi un atgriež resursdatora nosaukumu. Tas ir pilnīgs pretstats tam, ko izpilda A reģistrs; 192.168.1.5 IN PTR support.example.com. šādā gadījumā pilnu resursdatora nosaukumu ievieto, ievietojot punktu.

MX: pasta apmaiņas ieraksti

Šis MX ieraksta veids attiecas uz pasta servera failiem, piemēram: example.com. MX 10 pastā var redzēt, ka domēns beidzas ar punktu, skaitlis 10 nozīmē pasta servera nozīmi, ja ir dažādi pasta serveri, mazāks skaitlis nozīmē, ka tam ir maza nozīme. 

CNAME: Canonical Name Records

CNAME ierakstu veidi ir tie, kas nodrošina tiešu piekļuvi saimniekdatoru nosaukumiem.

Piemēram, tiek norādīts, ka jums ir vietne ar jebkura elementa saimniekdatora nosaukumu -bignameis.example.com, jo ​​sistēma ir tīmekļa serveris, tāpēc jums ir iespēja izveidot www vai CNAME ieraksta aizstājvārdu saimniekam.

Lai izveidotu CNAME ierakstu, varat izmantot nosaukumu www.example.com:

  • any-bignameis IN A 192.168.1.5.
  • www IN CNAME neatkarīgi no bignameis.

Pirmā rinda sniedz informāciju DNS serverim par aizstājvārda atrašanās vietu, bet otrā rinda nosaka aizstājvārdu, kas norāda www.

TXT ieraksti

TXT ierakstos var ievietot jebkura veida tekstu, piemēram, kontaktinformāciju vai citu informāciju, ko lietotājs vēlas, lai lietotāji identificētu, konsultējoties ar DNS serveri.

Tāpat jums ir iespēja izmantot RP ierakstu, lai ievietotu kontaktinformāciju: example.com. TXT »JŪSU INFORMĀCIJA ŠEIT».

DNS TTL vērtība

Šajā daļā /etc/named.conf augšējā galā ir $ TTL ieraksts, tas ir paredzēts, lai informētu BIND par katra ieraksta kalpošanas laiku.

Vērtība sekundēs tiek uztverta kā 14400 sekundes (4 stundas), DNS serveri pēc tam saglabā kešatmiņu jūsu zonā līdz četrām stundām un pēc tam vēlreiz vaicā DNS serverim.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgs par datiem: Actualidad emuārs
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.