DNS Enabler Specifikationer
|
Ställ in en DNS-server med bara ett klick
4 stjärnor
{review.getRatingValue}}
och # 34; Du kan bara och # 039; t sätta en (bra) GUI på BINDand # 34;
och # 34; Du kan bara och # 039; t sätta en (bra) GUI på BINDand # 34;
khiltdDecember 05, 2007andnbsp; / andnbsp; Version: DNS Enabler 3.0.1
2007-12-05 10:35:39 andnbsp; | andnbsp; Av khiltd
Sammanfattning
Denna recension skrevs ursprungligen på VersionTracker.com.I har blandade känslor om detta verktyg. Det är bra att snabbt grova i vissa fungerande BIND-konfigurationer, men dess enkelhet uppmuntrar en inställd-och-glöm det slags inställning hos användare som kanske inte är välkända i BIND-administrationen, och det kan göra dem sårbara för vissa former av attacker som lätt kan förebyggas. Konfigurationerna som genereras av DNS Enabler visar fullständig versionsinformation och tillåter fullständig zonöverföring till alla som begär det. Båda dessa saker korrigeras enkelt genom att lägga till lämpliga direktiv i alternativavsnittet named.conf, men sådana ändringar utplånas omedelbart så snart du startar servern igen. Det är nödvändigt att sänka programmets bunthierarki för att redigera mallfilen direkt om du vill säkra din server - något som flesta människor i den här applikationens målgrupp sannolikt inte är lämpliga att göra. Det verkställer också några oönskade krav på NS-posterna det kommer att tillåta dig att skapa, och inga konfigurationsändringar kommer att överleva sin "fel" kontrollprocess; gör ett enda misstag i dussintals poster och de slösas alla bort så snart du klickar på knappen Starta om. Detta är frustrerande och verkligen onödigt. Eftersom det gör det möjligt för dig att vända statiska Bonjour-tjänster (förutsatt att du exakt vet hur man skapar dem från början), tillåter det dig inte att göra vad de flesta människor som är intresserade av att utnyttja Bonjour förmodligen förväntar sig , det vill säga underlätta dynamiska uppdateringar. Naturligtvis är det helt enkelt omöjligt att sätta ett (förståeligt) användargränssnitt på alla alternativ som BIND har att erbjuda, så en liten slack måste skäras någonstans. Vad jag tycker är det mest gynnsamma för alla skulle vara att standardfilerna innehåller andra filer (möjligen i ~ / Library / Application Support) som skulle tillåta användaren att åsidosätta eller utöka standardkonfigurerna för att passa deras behov, men då igen, vem som helst vet hur man gör det här kommer nog bara använda BIND direkt. För snabb och smutsiga inställningar är det väldigt praktiskt och jag har aldrig sett det krasch. Var bara försiktig om du kör en offentlig server med det, borde du förmodligen köra din zon genom Cricket Lius kostnadsfria konfigurations- / säkerhetsrevisor minst en gång för att du vet vad du sänder.
CrushFTP 203 |
Sawmill 203 |
TftpServer 203 |
CommuniGate Pro 203 |
DNS Enabler 203 |
Satellite Restriction Tracker 203 |
Xerver Free Web Server 203 |
QuickWho 203 |
IP Scanner 203 |
DynDNS Service 203 |