Protegiu resolv.conf de DHCP a FreeBSD 10

Protegiu resolv.conf de DHCP a FreeBSD 10

Si esteu executant el vostre propi solucionador, o voleu utilitzar-ne un d'un proveïdor de tercers, és possible que trobeu que el vostre /etc/resolv.conffitxer està sent sobreescrit per DHCP. Hi ha un grapat de maneres de resoldre aquest problema. Com que és probable que vulgueu reiniciar per assegurar-vos que els vostres canvis es mantenen, i com que, en primer lloc, us anirà fent mico amb la configuració de la xarxa, us recomano fer-ho en una instància de prova i/o fora del pic. hores.

Ara bé, aquí hi ha tres mètodes, del pitjor al millor. Tingueu en compte que tots els mètodes d'aquesta guia s'han escrit per a FreeBSD 10. Els usuaris de Linux poden consultar aquesta guia .

Mètode 1: utilitzeu la configuració de la interfície estàtica

A les meves proves limitades, això resulta en temps d'arrencada lleugerament més ràpids, ja que no heu d'esperar que DHCP assigni la vostra configuració de xarxa. Tanmateix, he vist esmentar en diversos documents de Vultr que l'ús de la configuració de la interfície estàtica està mal vist i que hauríeu de respectar DHCP. Suposo que tenen una bona raó per això i, per tant, he continuat utilitzant DHCP jo mateix. No obstant això, si decidiu fer aquesta ruta, seguiu els passos següents.

  • Determineu la IP del vostre servidor, la màscara de xarxa i la IP de la passarel·la.
  • Modifiqueu /etc/rc.confper utilitzar aquests valors en comptes de DHCP.
  • Reinicieu per provar la configuració.

Determineu IP/màscara de xarxa/gateway

Suposant que la vostra interfície és vtnet0, feu el següent:

ifconfig vtnet0 | grep inet

Això us hauria d'obtenir l'adreça IP i la màscara de xarxa del vostre servidor:

inet 10.10.10.10 netmask 0xffffff00 broadcast 10.10.10.255

A FreeBSD li agrada utilitzar hexadecimal per a la màscara de xarxa. L'anterior es converteix en 255.255.255.0si teniu curiositat. Podeu trobar una taula útil aquí , però no us preocupeu: només podeu copiar l'adreça hexadecimal als vostres fitxers de configuració (o convertir-la a decimal si ho preferiu).

Podeu trobar la porta d'entrada de diverses maneres. Aquí en teniu un:

route get default | grep gateway tornarà alguna cosa semblant a:

gateway: 10.10.10.1

Modificar /etc/rc.confamb nous valors

Armat amb la IP, la màscara de xarxa i la passarel·la, ara és el moment d'afegir-los a la configuració del sistema. Us recomano fer una còpia de seguretat d'aquest fitxer abans de fer qualsevol canvi, ja que us farà molt més fàcil desfer-lo si us trobeu. Aleshores, obriu /etc/rc.confal vostre editor que trieu i feu els canvis següents:

# Comment out this line:
# ifconfig_vtnet0="dhcp"

# Add these lines:
defaultrouter="10.10.10.1"
ifconfig_vtnet0="inet 10.10.10.10 netmask 0xffffff00"

Òbviament, hauríeu d'assegurar-vos de substituir la vostra IP real, màscara de xarxa i passarel·la per les meves falsificacions òbvies.

Reinicieu i proveu

Reinicieu el vostre servidor fent servir shutdown -r nowi assegureu-vos que torna a funcionar correctament. Feu les proves que considereu necessàries per assegurar-vos que tot funciona correctament. Si la xarxa és inaccessible, inicieu sessió mitjançant la consola i revertiu els canvis. Si tot està bé, en aquest moment podeu posar el que vulgueu resolv.confsense por que s'esborri.

Si per qualsevol motiu no pots reiniciar, això hauria de funcionar, però realment faria un reinici correcte si fos tu:

service netif restart && service routing restart

Mètode 2: Fer resolv.confimmutable

Això és una mica un truc, però és fàcilment la solució més ràpida. No ho recomano perquè no puc garantir que això no causarà alguna estranya en el futur quan actualitzeu a una nova versió del sistema operatiu, i és probable que dhclient es queixarà un munt. Dit això, un simple chflags schg /etc/resolv.confés tot el que es necessita. El fitxer ara està completament protegit contra escriptura, fins i tot des de l'arrel. Podeu verificar així:

vultr [~]# chflags schg /etc/resolv.conf
vultr [~]# ls -ol /etc/resolv.conf
-rw-r--r--  1 root  wheel  schg 50 Nov 29 06:28 /etc/resolv.conf
vultr [~]# echo "so very untouchable" >> /etc/resolv.conf
/etc/resolv.conf: Operation not permitted.

Desfer amb: chflags noschg /etc/resolv.conf

Mètode 3: digueu educadament a FreeBSD que deixi la vostra configuració en pau

Aquesta és, amb diferència, la manera més neta i adequada de fer-ho. Hi ha dos enfocaments que podeu adoptar:

Configura dhclient

Prenguem l'exemple des de la part superior i diguem que tot el que voleu fer és posar el vostre servidor de noms personalitzat resolv.confi no voleu perdre-lo cada vegada que DHCP fa les seves coses. En el meu cas, vull utilitzar la solució de memòria cau que he instal·lat que escolta a localhost, així que edito /etc/dhclient.conf(que probablement quedarà en blanc a part dels comentaris) i afegeixo el següent:

interface "vtnet0" {
    supersede domain-name-servers 127.0.0.1;
}

Això permetrà que dhclient faci tot el que necessiteu, però quan el servidor DHCP li enviï una llista de servidors de noms per utilitzar, el vostre substituirà (com en, substituirà completament) els que ofereix. Si preferiu complementar (en lloc de substituir) els que s'ofereixen, podeu "afegir" o "afegir" en lloc de "substituir", segons correspongui.

Per cert, si necessiteu més d'un servidor personalitzat, especifiqueu-los així:

supersede domain-name-servers 127.0.0.1, 127.0.0.2;

Després de fer els canvis, reinicieu dhclientperquè entrin en vigor immediatament:

service dhclient restart vtnet0

Examineu el vostre /etc/resolv.confi haureu de trobar que ara té els vostres servidors de noms personalitzats.

A l'hora d'escriure aquest article, els servidors de noms són l'únic que el servidor DHCP de Vultr ha posat mai al meu resolv.conf, i l'únic que m'ha preocupat de personalitzar. Tanmateix, si mai necessiteu anul·lar qualsevol altra configuració, consulteu l'excel·lent manual per obtenir una llista completa:

man 5 dhclient.conf

Hi ha grans exemples a la part inferior que us haurien de donar una idea del que podeu fer. Des de la part superior del meu cap, puc imaginar que potser voldreu afegir alguna cosa com supersede domain-name "example.com";si normalment tingueu una línia com aquesta al vostre resolv.conf. De nou, consulteu els documents.

Configura resolvconf

Aquesta és la solució més senzilla si només voleu que us resolv.confdeixin sol. Segons el manual:

resolvconf manages resolv.conf(5) files from multiple sources, such as DHCP and VPN clients

La seva configuració resideix a /etc/resolvconf.conf, que probablement no existeix al vostre sistema, així que no dubteu a crear-lo. Per fer-lo resolv.confimmutable, afegeix això:

# prevent all updates to resolv.conf:
resolv_conf="/dev/null"

Si utilitzeu unboundcom a solucionador de memòria cau local, aquesta és la línia que afegeix (juntament amb unes quantes). Bàsicament, és enganyar-se resolvconfa pensar que /etc/resolv.confes troba a /dev/null. Una cosa una mica menys dolenta, però igualment eficaç, seria:

# disable resolvconf from running any subscribers:
resolvconf="NO"

Si voleu fer alguna cosa més sofisticada que només desactivar-lo, les pàgines de manual resolvconfi resolvconf.conftenen molta informació.

Tags: #BSD #Xarxa

Com instal·lar Tiny Tiny RSS Reader en un FreeBSD 11 FAMP VPS

Com instal·lar Tiny Tiny RSS Reader en un FreeBSD 11 FAMP VPS

Utilitzeu un sistema diferent? Tiny Tiny RSS Reader és un lector i agregador de notícies basats en web (RSS/Atom) de codi obert i gratuït, dissenyat per

Com instal·lar Wiki.js a FreeBSD 11

Com instal·lar Wiki.js a FreeBSD 11

Utilitzeu un sistema diferent? Wiki.js és una aplicació wiki moderna de codi obert i gratuïta construïda a Node.js, MongoDB, Git i Markdown. El codi font de Wiki.js és públic

Com instal·lar Pagekit 1.0 CMS en un VPS FreeBSD 11 FAMP

Com instal·lar Pagekit 1.0 CMS en un VPS FreeBSD 11 FAMP

Utilitzeu un sistema diferent? Pagekit 1.0 CMS és un sistema de gestió de continguts (CMS) bonic, modular, extensible i lleuger, gratuït i de codi obert amb

Com instal·lar MODX Revolution en un FreeBSD 11 FAMP VPS

Com instal·lar MODX Revolution en un FreeBSD 11 FAMP VPS

Utilitzeu un sistema diferent? MODX Revolution és un sistema de gestió de continguts (CMS) ràpid, flexible, escalable, de codi obert i de grau empresarial escrit en PHP. És jo

Configura lOpenBSD 5.5 de 64 bits

Configura lOpenBSD 5.5 de 64 bits

Aquest article us explica la configuració d'OpenBSD 5.5 (64 bits) a KVM amb un Vultr VPS. Pas 1. Inicieu sessió al tauler de control de Vultr. Pas 2. Feu clic a DEPLOY

Com instal·lar osTicket a FreeBSD 12

Com instal·lar osTicket a FreeBSD 12

Utilitzeu un sistema diferent? osTicket és un sistema d'entrades d'atenció al client de codi obert. El codi font osTicket està allotjat públicament a Github. En aquest tutorial

Com instal·lar Flarum Forum a FreeBSD 12

Com instal·lar Flarum Forum a FreeBSD 12

Utilitzeu un sistema diferent? Flarum és un programari de fòrum de nova generació gratuït i de codi obert que fa que la discussió en línia sigui divertida. El codi font de Flarum està allotjat o

Com habilitar TLS 1.3 a Nginx a FreeBSD 12

Com habilitar TLS 1.3 a Nginx a FreeBSD 12

Utilitzeu un sistema diferent? TLS 1.3 és una versió del protocol Transport Layer Security (TLS) que es va publicar el 2018 com a estàndard proposat a RFC 8446

Instal·leu WordPress a OpenBSD 6.2

Instal·leu WordPress a OpenBSD 6.2

Introducció WordPress és el sistema de gestió de continguts dominant a Internet. Potencia tot, des de blocs fins a llocs web complexos amb contingut dinàmic

Com instal·lar Subrion 4.1 CMS en un VPS FreeBSD 11 FAMP

Com instal·lar Subrion 4.1 CMS en un VPS FreeBSD 11 FAMP

Utilitzeu un sistema diferent? Subrion 4.1 CMS és un sistema de gestió de continguts (CMS) de codi obert potent i flexible que ofereix un contingut intuïtiu i clar.

Com configurar DJBDNS a FreeBSD

Com configurar DJBDNS a FreeBSD

Aquest tutorial us mostrarà com configurar un servei DNS que sigui fàcil de mantenir, fàcil de configurar i que, en general, sigui més segur que el BIN clàssic.

Com instal·lar Nginx, MySQL i PHP (FEMP) Stack a FreeBSD 12.0

Com instal·lar Nginx, MySQL i PHP (FEMP) Stack a FreeBSD 12.0

Una pila FEMP, que és comparable a una pila LEMP a Linux, és una col·lecció de programari de codi obert que normalment s'instal·la conjuntament per habilitar un FreeBS.

Instal·lant MongoDB a FreeBSD 10

Instal·lant MongoDB a FreeBSD 10

MongoDB és una base de dades NoSQL de classe mundial que s'utilitza amb freqüència en aplicacions web més noves. Proporciona consultes, fragmentació i rèplica d'alt rendiment

Com instal·lar la Monica a FreeBSD 12

Com instal·lar la Monica a FreeBSD 12

Utilitzeu un sistema diferent? Monica és un sistema de gestió de relacions personals de codi obert. Penseu en això com un CRM (una eina popular utilitzada pels equips de vendes a th

OpenBSD com a solució de comerç electrònic amb PrestaShop i Apache

OpenBSD com a solució de comerç electrònic amb PrestaShop i Apache

Introducció Aquest tutorial mostra OpenBSD com a solució de comerç electrònic amb PrestaShop i Apache. Apache és necessari perquè PrestaShop té una UR complexa

Instal·lació de Fork CMS a FreeBSD 12

Instal·lació de Fork CMS a FreeBSD 12

Utilitzeu un sistema diferent? Fork és un CMS de codi obert escrit en PHP. El codi font de Forks està allotjat a GitHub. Aquesta guia us mostrarà com instal·lar Fork CM

Com instal·lar Directus 6.4 CMS en un VPS FreeBSD 11 FAMP

Com instal·lar Directus 6.4 CMS en un VPS FreeBSD 11 FAMP

Utilitzeu un sistema diferent? Directus 6.4 CMS és un sistema de gestió de contingut sense cap (CMS) potent i flexible, gratuït i de codi obert que proporciona als desenvolupadors

Millora de la seguretat per a FreeBSD mitjançant IPFW i SSHGuard

Millora de la seguretat per a FreeBSD mitjançant IPFW i SSHGuard

Els servidors VPS solen ser atacats per intrusos. Un tipus comú d'atac apareix als registres del sistema com a centenars d'intents d'inici de sessió ssh no autoritzats. Preparant

Configura httpd a OpenBSD

Configura httpd a OpenBSD

Introducció L'OpenBSD 5.6 va introduir un nou dimoni anomenat httpd, que admet CGI (mitjançant FastCGI) i TLS. No cal cap treball addicional per instal·lar el nou http

Configura iRedMail a FreeBSD 10

Configura iRedMail a FreeBSD 10

Aquest tutorial us mostrarà com instal·lar el grup iRedMail en una nova instal·lació de FreeBSD 10. Hauríeu d'utilitzar un servidor amb almenys un gigabyte o

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

La Intel·ligència Artificial no està en el futur, és aquí mateix en el present. En aquest bloc Llegiu com les aplicacions d'Intel·ligència Artificial han afectat diversos sectors.

Atacs DDOS: una breu visió general

Atacs DDOS: una breu visió general

També ets víctima d'atacs DDOS i estàs confós sobre els mètodes de prevenció? Llegiu aquest article per resoldre les vostres consultes.

Us heu preguntat mai com guanyen diners els pirates informàtics?

Us heu preguntat mai com guanyen diners els pirates informàtics?

Potser haureu sentit que els pirates informàtics guanyen molts diners, però us heu preguntat mai com guanyen aquest tipus de diners? anem a discutir.

Invents revolucionaris de Google que us facilitaran la vida.

Invents revolucionaris de Google que us facilitaran la vida.

Vols veure els invents revolucionaris de Google i com aquests invents van canviar la vida de tots els éssers humans actuals? A continuació, llegiu al bloc per veure els invents de Google.

Divendres essencial: què va passar amb els cotxes impulsats per IA?

Divendres essencial: què va passar amb els cotxes impulsats per IA?

El concepte de cotxes autònoms per sortir a les carreteres amb l'ajuda de la intel·ligència artificial és un somni que tenim des de fa temps. Però malgrat les diverses promeses, no es veuen enlloc. Llegeix aquest blog per saber-ne més...

Singularitat tecnològica: un futur llunyà de la civilització humana?

Singularitat tecnològica: un futur llunyà de la civilització humana?

A mesura que la ciència evoluciona a un ritme ràpid, fent-se càrrec de molts dels nostres esforços, també augmenten els riscos de sotmetre'ns a una singularitat inexplicable. Llegeix, què pot significar per a nosaltres la singularitat.

Evolució de lemmagatzematge de dades – Infografia

Evolució de lemmagatzematge de dades – Infografia

Els mètodes d'emmagatzematge de les dades que han anat evolucionant poden ser des del naixement de les dades. Aquest bloc tracta l'evolució de l'emmagatzematge de dades a partir d'una infografia.

Funcionalitats de les capes darquitectura de referència de Big Data

Funcionalitats de les capes darquitectura de referència de Big Data

Llegeix el blog per conèixer de la manera més senzilla les diferents capes de l'Arquitectura Big Data i les seves funcionalitats.

6 avantatges sorprenents de tenir dispositius domèstics intel·ligents a les nostres vides

6 avantatges sorprenents de tenir dispositius domèstics intel·ligents a les nostres vides

En aquest món digital, els dispositius domèstics intel·ligents s'han convertit en una part crucial de les vides. A continuació, es mostren alguns avantatges sorprenents dels dispositius domèstics intel·ligents sobre com fan que la nostra vida valgui la pena i sigui més senzilla.

Lactualització del suplement de macOS Catalina 10.15.4 està causant més problemes que no pas solucions

Lactualització del suplement de macOS Catalina 10.15.4 està causant més problemes que no pas solucions

Recentment, Apple va llançar macOS Catalina 10.15.4, una actualització de suplements per solucionar problemes, però sembla que l'actualització està causant més problemes que provoquen el bloqueig de les màquines Mac. Llegiu aquest article per obtenir més informació