>> Edit article
이름
제목
패스워드
자세한 답변 감사드립니다. ^^ 질문후에 /usr/sbin 의 rndc-confgen 을 무턱대고 실행해보았습니다. 그랬더니 콘솔상에 # Start of rndc.conf key "rndc-key" { algorithem hmac-md5; secret "어쩌구. 저쩌구.. "; }; options { default-key "rndc-key"; default-server 127.0.0.1; default-port 953; }; # End of rndc.conf # Use with the following in named.conf, adusting the allow list as needed; # key "rndc-key" { # algorithem hmac-md5; # secret "어쩌구. 저쩌구.. "; #}; # # controls { # inet 127.0.0.1 port 953 # allow { 127.0.0.1; } keys { "rndc-key"; }; #}; # End of named.conf 이런 내용이 떴습니다. 그래서 각 설정 파일에 저 내용을 그대로 적어주었더니 잘 되었습니다.. ^^; 님께서 적어주신 내용을 보니까 각각이 무엇을 의미하는지 조금~~ 알 것 같습니다. 깊은 관심 감사드립니다.~~ 행복하세욤~ : 헉 이렇게 기제를 해도 될지 모르겠습니다만 : nic.or.kr 에서 나와있는 문서의 일부분 입니다. : 참고하시고 도움이 되었으면 하네요 ^^ : : [ BIND 9.0.0 관리자 가이드 ] : : 임준형 ( jhlim@nic.or.kr ) : v1.1, 2000년 11월 21일 : : BIND8버젼대의 ndc와 동일하며, 다만, 암호화된 key값을 근거로 : remote 상의 named 데몬을 제어할 수 있는 점이 차이점이다. : rndc를 사용하기 위해서는 /etc/rndc.conf 파일을 구성해주고, : named.conf 파일에도 dnssec-keygen으로 생성된 key값을 넣어주어야 한다. : 또한 reload하고자 하는 네임서버의 named.conf에도 같은 key값이 : 포함되어 있어야 한다. 현재 BIND 9.0.0 에서는 단지, reload 기능만을 : 지원한다. (start,stop,restart등은 향후 버전에서 지원계획.) : : 참고로, named 데몬의 restart, reload를 수동으로 하기위해서는, : : #kill -HUP [process id] <-- reload : #kill -KILL [process id] ; /usr/local/sbin/named <--restart : : 다음과같이 rndc.conf에 사용할 key를 생성한다. : : #dnssec-keygen -a hmac-md5 -b 128 -n HOST rndc_key. : : 두 개의 key가 생성이 되면, 아래와 같이 rndc.conf를 작성한다. : : /etc/rndc.conf : : key rndc_key. { : algorithm "hmac-md5"; : secret "9VYG1oYbhpx9D01yF/tcZw=="; : }; : options { : default-server 111.222.222.1; : default-key rndc_key.; : }; : : default-server에는 현재 localhost의 IP주소를 입력한다. 그리고 named.conf를 살펴보면, : : /etc/named.conf : : options { : directory "/etc/named"; : }; : : key rndc_key. { : algorithm "hmac-md5"; : secret "9VYG1oYbhpx9D01yF/tcZw=="; : }; : : controls { : inet 111.222.222.1 allow { localhost; } keys { rndc_key.; }; : }; : : 마지막 부분의 "controls {}" 선언은 rndc가 접속할 특정 port를 열어놓는 과정으로, : 특별히 port번호를 지정해주지 않으면, default로 953번 port가 항상 : rndc를 위해 열려 있게된다. : "allow {localhost;} " 는 localhost에서의 rndc 실행만 허락한다는 : 의미이다. 기타 원격지의 IP주소를 지정해주면 원격지상에서 rndc로 : 해당서버를 reload 가능하다. : : : : : : 안녕하세욤.. ^^ : : bind-9.2.0을 rpm으로 설치하고 caching-nameserver를 설치해서 : : 각 파일들을 만들었습니다. : : zone 파일이랑 rev 파일은 모두 다 잘 되었는데 : : /etc/named.conf 에서 맨 밑에줄에 : : include /etc/rndc.key 라는 부분에서 에러가 납니다. : : rndc.key를 어떻게 생성해주어야 하는지요?? : : : : /etc/rndc.conf 라는 파일이 있는데 여기 설정에 있는 md5 값을 : : 그대로 옮겨 적어도 되나요?? : : /usr/sbin 에 rndc 랑 rndc-confgen 이라는 파일이 있는데 : : 이걸루 어떻게 해줘야 할 듯 한데.. : : 부탁드립니다.. : : -- : icq 59302321 : msn c10000ik@hotmail.com : 즐거운 하루 되세요 ^^
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved