>> Read Reply from No. 0 article  
RE: RE: [질문] bind-9.2.0 인데 rndc.key 파일이 없습니당..

등록 2002-01-27 14:44:00     조회 2
이름 rndc 도와주세욤    

		자세한 답변 감사드립니다. ^^
질문후에 /usr/sbin 의 rndc-confgen 을 무턱대고 실행해보았습니다.
그랬더니 콘솔상에
 # Start of rndc.conf
key "rndc-key" {
        algorithem hmac-md5;
        secret "어쩌구. 저쩌구.. ";
};
 options {
        default-key "rndc-key";
        default-server 127.0.0.1;
        default-port 953;
};
# End of rndc.conf
 # Use with the following in named.conf, adusting the allow list as needed;
# key "rndc-key" {
#         algorithem hmac-md5;
#         secret "어쩌구. 저쩌구.. ";
#};
#
# controls {
#       inet 127.0.0.1 port 953
#             allow { 127.0.0.1; } keys { "rndc-key"; };
#};
# End of named.conf
 이런 내용이 떴습니다. 그래서 각 설정 파일에 저 내용을 그대로
적어주었더니 잘 되었습니다.. ^^;
 님께서 적어주신 내용을 보니까 각각이 무엇을 의미하는지 조금~~ 알 것
같습니다. 깊은 관심 감사드립니다.~~
행복하세욤~
  : 헉 이렇게 기제를 해도 될지 모르겠습니다만
: nic.or.kr 에서 나와있는 문서의 일부분 입니다.
: 참고하시고 도움이 되었으면 하네요 ^^
:
: [ BIND 9.0.0 관리자 가이드 ]
:
: 임준형 ( jhlim at nic.or.kr )
: v1.1, 2000년 11월 21일
:
: BIND8버젼대의 ndc와 동일하며, 다만, 암호화된 key값을 근거로
: remote 상의 named 데몬을 제어할 수 있는 점이 차이점이다.
: rndc를 사용하기 위해서는 /etc/rndc.conf 파일을 구성해주고,
: named.conf 파일에도 dnssec-keygen으로 생성된 key값을 넣어주어야 한다.
: 또한 reload하고자 하는 네임서버의 named.conf에도 같은 key값이
: 포함되어 있어야 한다. 현재 BIND 9.0.0 에서는 단지, reload 기능만을
: 지원한다. (start,stop,restart등은 향후 버전에서 지원계획.)
:
:     참고로, named 데몬의 restart, reload를 수동으로 하기위해서는,
:
: 	#kill -HUP [process id]  <-- reload
: 	#kill -KILL [process id] ; /usr/local/sbin/named   <--restart
:
:     다음과같이 rndc.conf에 사용할 key를 생성한다.
:
: 	#dnssec-keygen -a hmac-md5 -b 128 -n HOST rndc_key.
:
:     두 개의 key가 생성이 되면, 아래와 같이 rndc.conf를 작성한다.
:
: 	/etc/rndc.conf
:
: 	key rndc_key. {
: 	        algorithm "hmac-md5";
: 	        secret "9VYG1oYbhpx9D01yF/tcZw==";
: 	};
: 	options {
: 	        default-server 111.222.222.1;
: 	        default-key rndc_key.;
: 	};
:
: 	default-server에는 현재 localhost의 IP주소를 입력한다. 그리고 named.conf를 살펴보면,
:
: 	/etc/named.conf
:
: 	options {
: 	        directory "/etc/named";
: 	};
:
: 	key rndc_key. {
: 	      algorithm "hmac-md5";
: 	      secret "9VYG1oYbhpx9D01yF/tcZw==";
: 	};
:
: 	controls {
: 	      inet 111.222.222.1 allow { localhost; } keys { rndc_key.; };
: 	};
:
:    마지막 부분의 "controls {}" 선언은 rndc가 접속할 특정 port를 열어놓는 과정으로,
:  특별히 port번호를 지정해주지 않으면, default로 953번 port가 항상
: rndc를 위해 열려 있게된다.
: "allow {localhost;} " 는 localhost에서의 rndc 실행만 허락한다는
: 의미이다. 기타 원격지의 IP주소를 지정해주면 원격지상에서 rndc로
: 해당서버를 reload 가능하다.
:
:
:
:
: : 안녕하세욤.. ^^
: : bind-9.2.0을 rpm으로 설치하고 caching-nameserver를 설치해서
: : 각 파일들을 만들었습니다.
: : zone 파일이랑 rev 파일은 모두 다 잘 되었는데
: : /etc/named.conf 에서 맨 밑에줄에
: : include /etc/rndc.key 라는 부분에서 에러가 납니다.
: : rndc.key를 어떻게 생성해주어야 하는지요??
: :
: : /etc/rndc.conf 라는 파일이 있는데 여기 설정에 있는 md5 값을
: : 그대로 옮겨 적어도 되나요??
: : /usr/sbin 에 rndc 랑 rndc-confgen 이라는 파일이 있는데
: : 이걸루 어떻게 해줘야 할 듯 한데..
: : 부탁드립니다..
:
: --
: icq 59302321
: msn c10000ik at hotmail.com : 즐거운 하루 되세요 ^^
이름
암호


>> 관련글
  답장 RE: [질문] bind-9.2.0 인데 rndc.key 파일이 없습니당..  조만익  2002.01.27  ....
  답장 RE: RE: [질문] bind-9.2.0 인데 rndc.key 파일이 없습니당..  rndc 도와주세욤  2002.01.27  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 1.27 초 ] 작업시간: [ 0.83 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789462335
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.