LPI認定試験情報
今日の一題
運営について

問題の一覧
LPIC 202−「DNS」−「セキュアなDNSサーバの設定」

 
問 題  

セキュリティ向上のため、スレーブサーバにのみゾーン転送を許可したい場合、マスターサーバのnamed.confファイルにはどのように記述すればよいか?

  1. allow-query { スレーブサーバのアドレス; };
  2. allow-transfer { スレーブサーバのアドレス; };
  3. zone-transfer { スレーブサーバのアドレス; };
  4. type slave { スレーブサーバのアドレス; };
  5. allow-recursion { スレーブサーバのアドレス; };
解答

BINDをよりセキュアに運用する方法として適切なものを選択せよ。

  1. dnskeygenコマンドで作成した鍵を使って署名をする
  2. ssh-keygenコマンドで作成した鍵を使って署名をする
  3. root以外のユーザーでnamedを実行する
  4. chrootを使ってルートディレクトリを変更する
解答
 
ページ最上部へ ホームへ