Archiv für die Kategorie 'Debian'

Jul 10 2008

Debian Etch HowTo: djbdns dnscache Installation

Erstellt von Dominik unter Debian

Jedem der einen DNS-Cache in Betrieb sei ans Herz gelegt djbdns zu verwenden. Er ist sicher, einfach zu konfigurieren und sehr stabil.

Die Installation des DNS-Cache Servers gestaltet sich unter Debian Etch wiefolgt:

/etc/apt/sources.list checken ob “contrib” mit aufgenommen ist. Beispiel:

deb http://ftp2.de.debian.org/debian/ etch main contrib
deb-src http://ftp2.de.debian.org/debian/ etch main contrib
 
deb http://security.debian.org/ etch/updates main contrib
deb-src http://security.debian.org/ etch/updates main contrib

Installation des Debian-Installerpaketes:

apt-get update
apt-get install djbdns-installer

Daemontools und djbdns compilieren mit dem Debian Installer:
(/tmp muss exec sein):

build-daemontools # djb auswählen, ansonsten ist der Rest dieses Dokument ungültig
get-djbdns
build-djbdns

Anlegen von Gruppen und USern für den DNS Server oder Cache:

groupadd Gdnslog
useradd -d /etc/dnscache -g Gdnslog -r -s /bin/bash Gdnscache
useradd -d /etc/dnscache -g Gdnslog -r -s /bin/bash Gdnslog

Anlegen der Konfiguration:

dnscache-conf Gdnscache Gdnslog /etc/dnscache

Konfiguration des dnscache Servers:

nano /etc/dnscache/env/IP # IP einstellen auf der der Service lauscht
cd /etc/dnscache/root/ip # Ordner mit allen freigegeben Netzwerken
touch 192.168 # Alles mit 192.168.x.x darf zugreifen

Aktualisierung der DNS Rootserver:

mv /etc/dnsroots.global /etc/dnsroot.global.old
dnsip `dnsqr ns . | awk '/answer:/ { print $5; }' |sort` \ > /etc/dnsroots.global
cp /etc/dnsroots.global /etc/dnscache/root/servers/@

Starten des dnscache Servers:

ln -s /etc/dnscache /service
sleep 5
svstat /service/dnscache

Nun noch ggf. die Datei /etc/resolv.conf anpassen, damit der Rechner den eigenen DNScache zum auflösen von Hostnamen verwendet.

Viel Spaß !

Keine Kommentare bisher

Mai 29 2008

Debian SSH Update nach Lücke in openSSL

Erstellt von Dominik unter Debian

Nach dem eine sehr hässliche Schwachstelle im openssl Paket von Debian entdeckt wurde, sollte jeder sein Rechner auf den aktuellen Stand bringen.

Zuvor sollte geprüft werden, dass die /etc/apt/sources.list auch wirklich passt !

Das Update von SSH und CO erledigt man wiefolgt:

apt-get update
apt-get upgrade
apt-get dist-upgrade

Warum der dist-upgrade am Ende zwingend erfoderlich ist, weiß ich allerdings auch nicht, auf jedenfall ist > hier < dokumentiert.

Keine Kommentare bisher

Mrz 30 2008

Debian: start-stop Script bei Reboot oder Systemstart

Erstellt von Dominik unter Debian

Wenn Software nicht direkt über apt installiert worden ist, aber dennoch direkt bei Systemstart ausgeführt werden soll, ist dieser Arbeitsschritt unumgänglich.

Zuerst legt (oder kopiert) man das jeweilige start-stop-(restart) Script in den Ordner /etc/init.d und vergibt den chmod 755 auf das Script.

Wenn man möchte dass dieses Script beim Systemstart mit Parameter “start” - und beim shutdown oder reboot mit dem Parameter “stop” ausgeführt wird, kann man dies mit folgendem Befehl erledigen:

update-rc.d Scriptname defaults 20

update-rc.d legt nun automatisch alle wichtigen Symlinks in den Runlevel Verzeichnissen an.

Keine Kommentare bisher

« Vor - Zurück »