- Linux運維最佳實踐
- 胥峰 楊俊俊
- 197字
- 2019-01-04 00:50:53
最佳實踐6:關注BIND的漏洞信息
作為域名服務提供者,需要保證BIND的安全以滿足業務連續性的要求。因此,需要經常關注BIND的漏洞信息。
針對BIND的攻擊,可以分為以下幾類。
·使用惡意構造的DNS請求,使BIND的named進程退出。此時將導致BIND無法為正常用戶提供域名解析服務。
·入侵BIND進行提權。
對此,我們需要做的工作有如下2點。
·關注BIND官方的安全通告。官方安全通告的鏈接是https://kb.isc.org/article/AA-00913/0/BIND-9-Security-Vulnerability-Matrix.html。
·盡量使用最新的BIND版本進行初次部署,然后持續升級BIND版本。
推薦閱讀
- 嵌入式Linux開發技術
- Containerization with LXC
- Linux系統架構與運維實戰
- Linux內核完全注釋(20周年版·第2版)
- vSphere Virtual Machine Management
- Kubernetes網絡權威指南:基礎、原理與實踐
- 開源安全運維平臺OSSIM疑難解析:入門篇
- Linux集群和自動化運維
- Linux使用和管理指南:從云原生到可觀測性
- VMware NSX Cookbook
- Ceph分布式存儲實戰
- Django Project Blueprints
- VMware Horizon View Essentials
- Windows 7實戰從入門到精通(超值版)
- Linux應用大全 基礎與管理