>> Edit article
이름
제목
패스워드
이렇게 하시면 됩니다.(설명을 쉽게했다고 생각했는데 아니었군요) Bind를 소스컴파일이 성공하면, /usr/local/sbin/에 새로운 실행프로그램이 생성됩니다. 여기에 dnssec-keygen이 만들어져 있을겁니다.(몇개의 프로그램과 같이 있음) 이것을 몽땅 /usr/sbin/으로 카피하세요 중복되는것은 overwrite하시고, 그런 다음에 작업디렉토리(저는/var/named/)에서 # dnssec-keygen -a hmac-md5 -b 512 -n HOST sample.co.kr Ksample.co.kr.+157+61799.key, Ksample.co.kr.+157+61799.private가 만들어 진다. (여기서 +157+61799는 random합니다.) 그런다음 cat Ksample.co.kr.+157+61799.key sample.co.kr. IN KEY 512 3 157 HyRBfBemPSsrQzjHgOlGbqOveiOSXdLxiQkrQxtvCBUkVILHEOHqejZCNlmn 9k+p/pBNqbAjA6O/gwydV1BEfDcqlQ== 내용이 있구요. 여기서 HyRBfBemPSsrQzjHgOlGbqOveiOSXdLxiQkrQxtvCBUkVILHEOHqejZCNlmn 부분을 복사해서 넣으시면 되겠네요 그럼20000(보안을 철저히 누군가 당신의 컴을 노리고있다^^) : 6. DNSSEC 키를 생성합니다. 아래와 같이 : # dnssec-keygen -a hmac-md5 -b 512 -n HOST sample.co.kr : Ksample.co.kr.+157+61799.key, : Ksample.co.kr.+157+61799.private가 만들어 진다. : : 여기서 Ksample.co.kr.+157+61799.key의 base64로 인코딩 : 된 것을 /etc/rndc.conf의 'key' 설정 중 secure 항목에 복사합니다 : "key"이름은 적당히 바꾼다. seckey로 바꿔본다 : : - 중약-- : key "seckey" { : algorithm hmac-md5; : : secret "HyRBfBemPSsrQzjHgOlGbqOveiOSXdLxiQkrQxtvCBUkVILHEOHqejZCNlmn"; : }; : : localhost의 key는 변경할 필요없음. : : ================================== : 위 부분에서 base64로 인코딩 한다는 말이 무슨 말인지 잘르겠습니다. : "HyRBfBemPSsrQzjHgOlGbqOveiOSXdLxiQkrQxtvCBUkVILHEOHqejZCNlmn" 이부분 : 같은데.. 어떻게 생성하는지 알려주십시요.. 초보라 잘 모르겠군요. : : : 수고하세요. : : -- : 리눅스는 계속 되어야 한다.--고생하면 즐거워진다.^^ 해킹당하지맙시다.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved