Приветствую!
В настройках named указал открыть порт, Selinux этого сделать не дает, скажите, как подкорректировать правила Selinux дабы открыть порт 8053.
Здравствуйте!
Поднял DNS сервер с внешним IP, стал актуальным вопрос безопасности и доступности самого сервиса.
Скажите, на что обратить внимание при настройке, сервера и самого Bind. дабы защитить его от внешних атак и неправомерного использования сторонними лицами.
Сам DNS+DNS slave нацелен на внутрикорпоративное использование разными сервисами посему рекурсия в мир нужна.
Сервер на Centos 6.4.
1) Bind работает с Selinux + chroot .
2) Все порты кроме 53 и SSH закрыты iptables, SSH порт перевешен.
3) Трансфер и Update зон разрешен только с определённого IP.
4) Созданы view зоны в named.conf в которых происходить определение необходимости рекурсии в зависимости от IP клиента.
5) Наверное нужно ограничение внешних соединений по 53 порту, но по каким критериям сечь пока не ясно..
На что еще обратить внимание.. ?
zone "ts-domain.ru" IN {
type master;
file "/var/named/master/ts-domain.ru";
allow-update { any; };
zone-statistics yes;
};
zone "143.100.90.in-addr.arpa" IN {
type master;
file "/var/named/master/ts-domain.ru.rev";
allow-update { any; };
zone-statistics yes;
};
Прямая:
$TTL 57600
$ORIGIN ts-domain.ru.
@ IN SOA ns1.ts-domain.ru. root.ts-domain.ru. ( 20130801 10800 1200 3600000 3600 )
IN NS ns1.ts-domain.ru.
IN NS ns2.ts-domain.ru.
ns1 IN A 90.100.143.43
ns2 IN A 90.100.143.43
www IN A 90.100.143.43
@ TXT "domain"
mnode01 A 90.100.143.20
esxi5 A 90.100.143.30
ipam A 90.100.143.145
Обратная:
$TTL 57600
$ORIGIN 143.100.90.in-addr.arpa.
@ IN SOA ns1.ts-domain. root.ts-domain. ( 20130801 10800 1200 3600000 3600 )
NS ns1.ts-domain.
NS ns2.ts-domain.
43 IN PTR ns1.ts-domain.
43 IN PTR ns2.ts-domain.
20 IN PTR mnode01.ts-domain.
30 IN PTR esxi5.ts-domain.
145 IN PTR ipam.ts-domain.
Я так понимаю, что запуск всякого дырявого ПО в Chroot уходит в прошлое и сейчас вполне себе можно использовать Selinux. Скажите, а что сейчас есть ценного почитать из печатного или электронного по теме..
Приветствую!
Есть у меня нода с FC контроллером HP QMH2572 8Gb Fibre Channel на борту. На СХД выделил Lun 50G, поставил туда систему, настроил загрузку по FC, все отлично работает, сомнения вызывает лишь вывод Fdisk:
На котроллере два FС порта, сейчас один в дауне. Т.к пока нет второго SAN свитча. Подскажите откуда такое кол-во устройств в fdisk. ? У меня всего-то один LUN на 50Gb
WARNING: fdisk GPT support is currently new, and therefore in an experimental phase. Use at your own discretion.
Disk /dev/sda: 3790 MB, 3790602240 bytes, 7403520 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disk label type: gpt
# Start End Size Type Name
1 64 8191 4M EFI System
5 8224 520191 250M Microsoft basic
6 520224 1032191 250M Microsoft basic
7 1032224 1257471 110M unknown
8 1257504 1843199 286M Microsoft basic
Disk /dev/sdc: 50.0 GB, 49999970304 bytes, 97656192 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 1048576 bytes
Disk label type: dos
Disk identifier: 0x0002835a
Device Boot Start End Blocks Id System
/dev/sdc1 * 2048 1026047 512000 83 Linux
/dev/sdc2 1026048 97654783 48314368 8e Linux LVM
Disk /dev/sdd: 50.0 GB, 49999970304 bytes, 97656192 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 1048576 bytes
Disk label type: dos
Disk identifier: 0x0002835a
Device Boot Start End Blocks Id System
/dev/sdd1 * 2048 1026047 512000 83 Linux
/dev/sdd2 1026048 97654783 48314368 8e Linux LVM
Disk /dev/sde: 50.0 GB, 49999970304 bytes, 97656192 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 1048576 bytes
Disk label type: dos
Disk identifier: 0x0002835a
Device Boot Start End Blocks Id System
/dev/sde1 * 2048 1026047 512000 83 Linux
/dev/sde2 1026048 97654783 48314368 8e Linux LVM
Disk /dev/sdb: 50.0 GB, 49999970304 bytes, 97656192 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 1048576 bytes
Disk label type: dos
Disk identifier: 0x0002835a
Device Boot Start End Blocks Id System
/dev/sdb1 * 2048 1026047 512000 83 Linux
/dev/sdb2 1026048 97654783 48314368 8e Linux LVM
Disk /dev/mapper/mpathh: 50.0 GB, 49999970304 bytes, 97656192 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 1048576 bytes
Disk label type: dos
Disk identifier: 0x0002835a
Device Boot Start End Blocks Id System
/dev/mapper/mpathh1 * 2048 1026047 512000 83 Linux
/dev/mapper/mpathh2 1026048 97654783 48314368 8e Linux LVM
Disk /dev/mapper/mpathh1: 524 MB, 524288000 bytes, 1024000 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 1048576 bytes
Disk /dev/mapper/mpathh2: 49.5 GB, 49473912832 bytes, 96628736 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 1048576 bytes
Disk /dev/mapper/fedora-swap: 4294 MB, 4294967296 bytes, 8388608 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 1048576 bytes
Disk /dev/mapper/fedora-root: 45.2 GB, 45176848384 bytes, 88236032 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 1048576 bytes
Приветствую!
Так уж случилось, что столкнулся я с SAN администрированием. Есть у меня HP C3000 Blade server с 8-ю лезвиями на борту + Brocade BL SAN switch и отдельный HP SAN switch 8/24.
+ Много хранилок HP MSA P2000 соединенных по FC
Мне для проекта необходимо на одно лезвие залить ОС, чтобы загрузка шла с LUN на хранилище.
Честно говоря никогда на сталкивался с настройкой SAN поэтому возникли некоторые вопросы:
1)Каким образом создать LUN так чтобы только этот лун был виден лезвию на блейде, а остальные луны были скрыты.
2)На хранилке можно создать виртуальный диск(raid), а в нем уже Volume определенного размера, это и есть Lun? Или Lun создаётся как-то по другому?
3)На хранилке есть объекты Host, там как я понимаю, указаны все мои лезвия и те луны которые к ним замаплены, я ради эксперимента размапил у одного лезвия все луны, но почему-то они продолжают быть доступны системе на этом лезвие..
4)Не совсем ясно назначение объекта Host на хранилище, зачем нам прописывать все наши лезвия на хранилище по Host ID (WWN/IQN):* ?