자세한 답변 감사드립니다. ^^
질문후에 /usr/sbin 의 rndc-confgen 을 무턱대고 실행해보았습니다.
그랬더니 콘솔상에
# Start of rndc.conf
key "rndc-key" {
algorithem hmac-md5;
secret "어쩌구. 저쩌구.. ";
};
options {
default-key "rndc-key";
default-server 127.0.0.1;
default-port 953;
};
# End of rndc.conf
# Use with the following in named.conf, adusting the allow list as needed;
# key "rndc-key" {
# algorithem hmac-md5;
# secret "어쩌구. 저쩌구.. ";
#};
#
# controls {
# inet 127.0.0.1 port 953
# allow { 127.0.0.1; } keys { "rndc-key"; };
#};
# End of named.conf
이런 내용이 떴습니다. 그래서 각 설정 파일에 저 내용을 그대로
적어주었더니 잘 되었습니다.. ^^;
님께서 적어주신 내용을 보니까 각각이 무엇을 의미하는지 조금~~ 알 것
같습니다. 깊은 관심 감사드립니다.~~
행복하세욤~
: 헉 이렇게 기제를 해도 될지 모르겠습니다만
: nic.or.kr 에서 나와있는 문서의 일부분 입니다.
: 참고하시고 도움이 되었으면 하네요 ^^
:
: [ BIND 9.0.0 관리자 가이드 ]
:
: 임준형 ( jhlim at nic.or.kr )
: v1.1, 2000년 11월 21일
:
: BIND8버젼대의 ndc와 동일하며, 다만, 암호화된 key값을 근거로
: remote 상의 named 데몬을 제어할 수 있는 점이 차이점이다.
: rndc를 사용하기 위해서는 /etc/rndc.conf 파일을 구성해주고,
: named.conf 파일에도 dnssec-keygen으로 생성된 key값을 넣어주어야 한다.
: 또한 reload하고자 하는 네임서버의 named.conf에도 같은 key값이
: 포함되어 있어야 한다. 현재 BIND 9.0.0 에서는 단지, reload 기능만을
: 지원한다. (start,stop,restart등은 향후 버전에서 지원계획.)
:
: 참고로, named 데몬의 restart, reload를 수동으로 하기위해서는,
:
: #kill -HUP [process id] <-- reload
: #kill -KILL [process id] ; /usr/local/sbin/named <--restart
:
: 다음과같이 rndc.conf에 사용할 key를 생성한다.
:
: #dnssec-keygen -a hmac-md5 -b 128 -n HOST rndc_key.
:
: 두 개의 key가 생성이 되면, 아래와 같이 rndc.conf를 작성한다.
:
: /etc/rndc.conf
:
: key rndc_key. {
: algorithm "hmac-md5";
: secret "9VYG1oYbhpx9D01yF/tcZw==";
: };
: options {
: default-server 111.222.222.1;
: default-key rndc_key.;
: };
:
: default-server에는 현재 localhost의 IP주소를 입력한다. 그리고 named.conf를 살펴보면,
:
: /etc/named.conf
:
: options {
: directory "/etc/named";
: };
:
: key rndc_key. {
: algorithm "hmac-md5";
: secret "9VYG1oYbhpx9D01yF/tcZw==";
: };
:
: controls {
: inet 111.222.222.1 allow { localhost; } keys { rndc_key.; };
: };
:
: 마지막 부분의 "controls {}" 선언은 rndc가 접속할 특정 port를 열어놓는 과정으로,
: 특별히 port번호를 지정해주지 않으면, default로 953번 port가 항상
: rndc를 위해 열려 있게된다.
: "allow {localhost;} " 는 localhost에서의 rndc 실행만 허락한다는
: 의미이다. 기타 원격지의 IP주소를 지정해주면 원격지상에서 rndc로
: 해당서버를 reload 가능하다.
:
:
:
:
: : 안녕하세욤.. ^^
: : bind-9.2.0을 rpm으로 설치하고 caching-nameserver를 설치해서
: : 각 파일들을 만들었습니다.
: : zone 파일이랑 rev 파일은 모두 다 잘 되었는데
: : /etc/named.conf 에서 맨 밑에줄에
: : include /etc/rndc.key 라는 부분에서 에러가 납니다.
: : rndc.key를 어떻게 생성해주어야 하는지요??
: :
: : /etc/rndc.conf 라는 파일이 있는데 여기 설정에 있는 md5 값을
: : 그대로 옮겨 적어도 되나요??
: : /usr/sbin 에 rndc 랑 rndc-confgen 이라는 파일이 있는데
: : 이걸루 어떻게 해줘야 할 듯 한데..
: : 부탁드립니다..
:
: --
: icq 59302321
: msn c10000ik at hotmail.com : 즐거운 하루 되세요 ^^