官术网_书友最值得收藏!

  • Linux運維最佳實踐
  • 胥峰 楊俊俊
  • 197字
  • 2019-01-04 00:50:53

最佳實踐6:關注BIND的漏洞信息

作為域名服務提供者,需要保證BIND的安全以滿足業務連續性的要求。因此,需要經常關注BIND的漏洞信息。

針對BIND的攻擊,可以分為以下幾類。

·使用惡意構造的DNS請求,使BIND的named進程退出。此時將導致BIND無法為正常用戶提供域名解析服務。

·入侵BIND進行提權。

對此,我們需要做的工作有如下2點。

·關注BIND官方的安全通告。官方安全通告的鏈接是https://kb.isc.org/article/AA-00913/0/BIND-9-Security-Vulnerability-Matrix.html

·盡量使用最新的BIND版本進行初次部署,然后持續升級BIND版本。

主站蜘蛛池模板: 太白县| 延吉市| 湖南省| 湖州市| 得荣县| 岢岚县| 临高县| 长汀县| 阳曲县| 桂阳县| 博客| 六枝特区| 泰顺县| 云霄县| 钟祥市| 静安区| 遵化市| 山阴县| 黄平县| 牟定县| 连云港市| 平阳县| 安阳县| 朝阳县| 巨野县| 永顺县| 汾西县| 阜城县| 海林市| 巴塘县| 巫溪县| 龙里县| 河北区| 镇赉县| 阜南县| 枝江市| 广东省| 马山县| 门源| 延津县| 资源县|