cd /etc/bind
nano named.conf (네임서버 서비스가 시작될 때 제일 먼저 읽는 파일이므로 가장 먼저 확인)
    include "/etc/bind/named.conf.default-zones";
nano named.conf.default-zones
    zone "st.kr" { ~확인
named-checkconf (입력한 내용이 문법상 틀리지 않았는지 확인; 문법 검사)
nano st.kr.zone
named-checkzone st.kr st.kr.zone (문법검사; named-checkzone 도메인이름 설정파일이름)
    zone st.kr/IN: loaded serial 2
    OK
분산처리? (라운드 로빈 방식의 네임서버 구현)
cd /etc/bind
nano st.kr.zone
    www IN CNAME webserver.st.kr.
    webserver 100 IN A 125.246.95.152
          200 IN A 125.246.95.153
          300 IN A 125.246.95.154
systemctl restart named
nslookup st.kr
Bootstrap Example
웹서버 취약점 찾기
#로그 관리 및 저장
웹서버 로그
www.st.kr과 intra.st.kr의 웹페이지는 달라야 한다.
기본 경로
st.kr > /var/www/html
intra.st.kr > /home/st/public_html
해결
cd /etc/apache2/sites-available
nano hosting.conf
    servername : intra.st.kr
Bootstrap Example
미션4: 본인 이니셜 도메인으로 웹사이트 접속 가능하도록 설정해라
일반적으로 만들어지는 폴더는 웹스캔 기능으로 확인이 가능함
예 : auth.login.includes 기타 등등...
예 : jyb.kr
*심화: jyb.st.kr로 접속할 수 있도록 해라~~
cd /etc/bind
nano named.conf.default-zones
    zone "jyb.kr" {
        type master;
        file "/etc/bind/jyb.kr.zone";
};
nano st.kr.zone
    jyb IN A 10.0.2.102
systemctl restart named
cd /etc/apache2/sites-available
nano hosting.conf
       ServerName jyb.st.kr
systemctl restart apache2
cd /etc/bind
nano jyb.kr.zone (다시확인)
    @ IN NS ns.st.kr
    www IN A 125.246.95.152
    mail IN A 125.246.95.152
    intra IN A 10.0.2.102
    inmail IN A 10.0.2.103
    jyb IN A 10.0.2.102
    php IN A 125.246.95.152
    study IN A 125.246.95.152
    * IN A 125.246.95.152
systemctl restart named
nslookup jyb.kr