AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1047461
Accepted
LetMeSOThat4U
LetMeSOThat4U
Asked: 2020-12-25 06:13:51 +0800 CST2020-12-25 06:13:51 +0800 CST 2020-12-25 06:13:51 +0800 CST

在专用 VM 中绑定?

  • 772

最近我开始维护另一个公司网络,其中 BIND 已安装在专用 VM 中(表面上是出于安全考虑)。该公司使用 Debian 作为服务器系统。

我不得不说这个概念让我很感兴趣。除非您有 BIND 专用盒子(我没有),否则将其安装在 VM 主机(两个,因为它们位于主动/被动集群中)是了解 BIND 漏洞历史的一种安全风险。我知道它在 Debian (?) 中已被 chroot,但仍然如此。

你认为这是个好主意吗?优点缺点?鉴于当前的 BIND 版本,它真的需要还是基本上没有意义?

domain-name-system debian bind debian-buster
  • 2 2 个回答
  • 95 Views

2 个回答

  • Voted
  1. Best Answer
    Håkan Lindqvist
    2020-12-29T04:26:28+08:002020-12-29T04:26:28+08:00

    我认为 BIND 9 的重写(大约 20 年前发布的初始 9.x 版本)在解决之前版本的安全历史方面取得了巨大进步。
    并不是说它从那以后就完全一尘不染,但与其他流行的软件项目相比,我发现 9.x 的记录并没有真正脱颖而出。
    (在我的书中,它只需要与其他任何东西相同的维护水平;将安装错误和安全修复程序,并且必须定期完成这项工作。)

    即,我认为 BIND 本身并不一定会让您比其他任何事情都更想隔离它。
    也就是说,我认为隔离服务、BIND 或其他方式并不是一个坏主意。

    优点:

    • 没有来自同一主机上的不相关服务的“纠缠”,这些服务以某种不太正式的方式进行交互
    • 没有来自同一主机上不相关软件的依赖冲突
    • 资源使用更加孤立,这减少了交互并可能使归因更加清晰
    • 无需更改其他系统即可迁移/扩展
    • 发生安全事件时更加隔离的环境

    缺点:

    • 资源效率较低
    • 也许出于某种原因需要某种形式的直接互动
    • 更多需要维护的东西(自动化的东西)
    • 1
  2. Rickuku
    2020-12-27T19:45:58+08:002020-12-27T19:45:58+08:00

    这其实还不错。与 LAMP 堆栈或类似堆栈相比,您不仅可以对其进行大量保护,而且还可以简化扩展。以及确保您可以错开关闭的服务。

    假设您有以下设置... BIND1 BIND2 Web 服务器和后端代码库 (PHP/NodeJS/etc) 前端 DB 后端

    现在,当需要对这些中的任何一个进行维护/缩放时,您只需考虑非常有限的变量。与“传统”的 LAMP 堆栈相比。

    • 0

相关问题

  • Solaris DNS

  • resolv.conf 在经过一段时间后被更改

  • 为什么有些网站的网址中没有“www”就无法显示?[关闭]

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve