제목: 네임서버 chroot를 적용하여 데몬 띄우기
앞서 사설 네임서버를 구축하여 데몬을 띄워 서비스하는 방법에 대해서 알아보았습니다. 요즘에는 네임서버 보안이 향상되어 버그가 없지만, 아주 오래전에 네임서버 버그로 인하여 크랙당하는 경우가 없지 않았습니다. 네임서버에 버그가 있어서 크랙을 당하더라도 시스템이 있는 상위 디렉토리로 빠져 나가지 못하게 하는 chroot를 적용하여 네임서버를 안전하게 관리할 수 있습니다. 이번 시간에는 네임서버 데몬을 chroot를 적용하여 띄우는 방법에 대해서 소개합니다.
1. 네임서버 데몬을 죽입니다.
# /etc/init.d/named stop
2. /var/named 디렉토리를 /var/lib/named 디렉토리로 모두 옮깁니다.
3. /var/lib/named/var/named 디렉토리로 이동하여 원래의 /var/named에 있던 자료들이 옮겨져 있는지 확인합니다.
4. /etc/named.conf 파일을 /var/lib/named/etc 디렉토리로 이동시킵니다.
5. /etc/rndc.key 파일도 /var/lib/named/etc/ 경로로 이동시킵니다.
6. /etc/named.iscdlv.key 파일도 /var/lib/named/etc/ 경로로 이동시킵니다.
7. 마지막으로 /etc/named.root.key 파일도 /var/lib/named/etc 경로로 이동시킵니다.
8. 이제 네임서버 데몬을 chroot를 적용하는 옵션인 -t를 사용하여 띄운 후에 데몬이 동작하고 있는지 ps 명령으로 확인해 봅니다.
상기 화면을 보면 네임서버 데몬이 정상적으로 동작하고 있음을 확인할 수 있습니다.
이로써 네임서버는 chroot를 적용하여 루트가 /var/lib/named 디렉토리안에서 작동하게 됩니다.
***트러블 슈팅
상기 과정을 하지 않고 rpm 패키지를 설치하여 chroot를 적용하는 경우 데몬이 동작하질 못하는데, 이에 대한 트러블슈팅은 아래 게시물에서 알려 드렸으므로 참고하시기 바랍니다. 항상 데몬이 동작하질 않는다면 데몬 설정상에 문제가 있는 것이므로, cat /var/log/messages 명령을 실행하여 어떤 오류가 있는지를 점검하는 습관을 갖는 것이 중요합니다.






와 고맙습니다 잘 되네요~