>> Delete Reply from No. 0 article
No. RE: RE: RedHat7.1 Bind-9.1.3rc3 Install

등록 2001-07-11 09:38:00     조회 5
이름 성원    

		이렇게 하시면 됩니다.(설명을 쉽게했다고 생각했는데 아니었군요)
 Bind를 소스컴파일이 성공하면, /usr/local/sbin/에 새로운 실행프로그램이
생성됩니다. 여기에 dnssec-keygen이 만들어져 있을겁니다.(몇개의 프로그램과
같이 있음) 이것을 몽땅 /usr/sbin/으로 카피하세요 중복되는것은
overwrite하시고, 그런 다음에 작업디렉토리(저는/var/named/)에서
# dnssec-keygen -a hmac-md5 -b 512 -n HOST sample.co.kr
Ksample.co.kr.+157+61799.key,
Ksample.co.kr.+157+61799.private가 만들어 진다.
(여기서 +157+61799는 random합니다.)
그런다음
cat Ksample.co.kr.+157+61799.key
sample.co.kr. IN KEY 512 3 157 HyRBfBemPSsrQzjHgOlGbqOveiOSXdLxiQkrQxtvCBUkVILHEOHqejZCNlmn
 9k+p/pBNqbAjA6O/gwydV1BEfDcqlQ==
내용이 있구요.
여기서 HyRBfBemPSsrQzjHgOlGbqOveiOSXdLxiQkrQxtvCBUkVILHEOHqejZCNlmn
부분을 복사해서 넣으시면 되겠네요
 그럼20000(보안을 철저히 누군가 당신의 컴을 노리고있다^^)
 : 6. DNSSEC 키를 생성합니다. 아래와 같이
: # dnssec-keygen -a hmac-md5 -b 512 -n HOST sample.co.kr
: Ksample.co.kr.+157+61799.key,
: Ksample.co.kr.+157+61799.private가 만들어 진다.
:
: 여기서 Ksample.co.kr.+157+61799.key의 base64로 인코딩
: 된 것을 /etc/rndc.conf의 'key' 설정 중 secure 항목에 복사합니다
: "key"이름은 적당히 바꾼다. seckey로 바꿔본다
:
: - 중약--
: key "seckey" {
:         algorithm       hmac-md5;
:       
:  secret "HyRBfBemPSsrQzjHgOlGbqOveiOSXdLxiQkrQxtvCBUkVILHEOHqejZCNlmn";
: };
:
: localhost의 key는 변경할 필요없음.
:
: ==================================
: 위 부분에서 base64로 인코딩 한다는 말이 무슨 말인지 잘르겠습니다.
: "HyRBfBemPSsrQzjHgOlGbqOveiOSXdLxiQkrQxtvCBUkVILHEOHqejZCNlmn" 이부분
: 같은데.. 어떻게 생성하는지 알려주십시요.. 초보라 잘 모르겠군요.
:
: 
: 수고하세요.
:
: --
: 리눅스는 계속 되어야 한다.--고생하면 즐거워진다.^^
해킹당하지맙시다.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved