Vous n'êtes pas identifié(e).
Pages : 1
Hors ligne
on ouvre la clé fourni a l'installation (tu a précisé que il ne faut pas l'ouvrir )
on fait une image de la clé avec son nom de domaine (ici le nom de domaine pour exemple "exemple.com" )
On génère une nouvelle clef avec les options suivantes :
algorithme HMAC-MD5 - identifiant 157 (obligatoire pour une signature TSIG et seul algorithme supporté par BIND)
longeur de 512 octets (multiple de 64 avec une longueur maximale de 512 pour l'algorithme ci-dessus)
nom : ns-example-com_rndc-key
on lance la création de la nouvelle clé
Le footprint associé à la clef est 53334. On obtient alors deux fichiers, l'un avec une extension key et l'autre avec une extension private.
On substitue la clef présente dans le fichier ns-example-com_rndc-key par celle présente dans un de ces derniers.
On ouvre le fichier généré et on utilise le copier / coller
On ouvre notre fichier key avec notre domaine et on colle la nouvelle clé créé au dessus a la place de l ancienne
Comme conseil :
Le fichier ns-example-com_rndc-key ne doit pas être world-readable, afin de garantir la sécurité.
Celui-ci sera inséré dans la configuration de bind via une directive include car la configuration de bind est quant à elle world-readable.
On pensera aussi à supprimer les fichiers key et private précédemment générés. (ceux qui commencent par "Kns......... "
On utilise cette clé comme précisé dans le tuto (qui est beaucoup plus sérieuse que celle fourni par bind a l'installation )
PS: le tuto peut etre modifié si vous etes d'accord et qu il n y a pas d'erreur
A été testé plusieurs fois sur stretch
Dernière modification par anonyme (16-10-2016 16:19:32)
sur le tuto elle modifie ce contenu et elle génére la clé a chaque intérogation
le contenu de son fichier RNDC.key
je sais pas quel est la meilleure méthode , celle du "tuto" ou celle de "debian wiki bind"
PS: malgrés son avertissement au début elle ouvre la clé avec vim pour modification
personnellement j'ai une préférence pour la méthode que j'explique au dessus , la clé me semble plus robuste , j'ai pas testé la méthode du wiki
nota: ce fichier correspond a l'ancienne version de wheezy de bind9 , et je pense que la clé correspond a celle de l'installation et ne change pas (donc identique sur toutes les installation de bind )
j'en revient a ma premiere conclusion , ceci => secret "xxxxxxxxxxxxxx"; quelle a masqué est la clé par défaut
le reste de son script est commenté .
alors que dans mon exemple c'est la clé ns--exemple-com-rndc-key qui est utilisé
Dernière modification par anonyme (16-10-2016 17:09:35)
Dernière modification par smolski (16-01-2017 07:01:40)
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
Hors ligne
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
Hors ligne
Pages : 1