NISの顧客の幻影DNS調べの困惑
私はNFSの顧客として形成された機械の幻影DNS調べの非常に不可解な問題に直面した。 それはそれを解決するための努力をかなり取った。 細部はここにある。
構成
私にデータベースと示されるNFS及びNISサーバーとして形成される機械がある。 DNSサーバの貯蔵として形成されるもう一つの機械が(インターネットと示される)ローカル機械にまたDNSの決断を提供するためにあり。 すべてのNIS (及びNFS)顧客はresolv.confで置かれる静的なIPおよびDNSサーバによって形成された
問題
NISの顧客として形成された機械で私はresolv.confで指定されたDNSサーバによってホストネームをきちんと解決できる。 残念ながら私はデータベース(NFS及びNISサーバー)機械のためにホストネームをきちんと解決できなかった。 それはguide.opendns.comの外見上harcoded IPアドレスに常に解決した。 私は利点なしでクライアントマシンと同様、NISサーバーを、再始動した。 私はまた成功なしでサーバーおよびクライアントマシン両方のホストネームと同様、IPアドレスを捜した。
第2問題はさらにもっと風変わりだった。 NISのクライアントマシンはきちんとnameserverがresolv.confでコメントになった時でさえyahoo.comまたはgoogle.comのようなホストネームを解決していた! 私は名前が隠し場所になかったし、またはホストでファイルしないことを保障した。
説明及び解決
NISの顧客はNISサーバーを通して名前を解決できる。 私はこれをどこでも文書化されて見つけることができなかった。 私は実験によってこの結論で得た。 従ってあなたのDNSサーバはresolv.confでコメントになっても、まだNISサーバーを使用して解決できる。
2番目にNISサーバーはホストネームと共にそれ自身のIPアドレスを貯蔵する。 この貯蔵された情報はDNS調べ上のNISの顧客の好みを得る。
解決は隠し場所を再生するNISサーバーの次に(再度)ある:
/usr/lib/yp/ypinit - m
PS. 次の記事で私は数年に主張したNISの大きいセキュリティホール述べている。 最後に私はそれを表わす。
、企業 ソフトウェア、ソフト帽の 中心6の ヘッドラインニュース、いかに に、Linux コンピューターの安全性の下で ファイルされる、 オープンソースソフトウェア、 技術のノート |
|
RSS 2.0 |
Trackback この記事 |
この記事に電子メールを送りなさい
また読むのを好むかもしれない |



































