bind ne doit pas tourner en root c'est mal (tm)
ajoutes un user named tout simplement .
rndc ( man rndc hein ) est un outil permettant d'administrer named .
le script de lancement de ta redhat doit a priori se servir de rndc afin d'arreter/reloader named donc il faudrait éventuellement soit :
1) configurer rndc
2) modifier le script de lancement .
il est évident que la configuration de rndc est *la* chose a faire .
concretement rndc lis un fichier de conf donné
généralement /etc/rndc.conf ou /etc/rndc.key .
(les chemins peuvent varier selon les options de compilation propre a chaque distribution )
Ce fichier contient un certain nombre d'infos comme , l'adresse du serveur a administrer & la clé a utilisé pour s'authentifier .
un moyen de générer une clé aléatoire est d'utiliser l'outil rndc-confgen
Citation :
8:58 root@emmanuelle ~# rndc-confgen
# Start of rndc.conf
key "rndc-key" {
algorithm hmac-md5;
secret "dUw/1PUSXn4eEKipA6iBkQ==";
};
options {
default-key "rndc-key";
default-server 127.0.0.1;
default-port 953;
};
# End of rndc.conf
# Use with the following in named.conf, adjusting the allow list as needed:
# key "rndc-key" {
# algorithm hmac-md5;
# secret "dUw/1PUSXn4eEKipA6iBkQ==";
# };
#
# controls {
# inet 127.0.0.1 port 953
# allow { 127.0.0.1; } keys { "rndc-key"; };
# };
# End of named.conf
|
il te créera le necessaire
ici donc tu mettras
Citation :
key "rndc-key" {
algorithm hmac-md5;
secret "dUw/1PUSXn4eEKipA6iBkQ==";
};
options {
default-key "rndc-key";
default-server 127.0.0.1;
default-port 953;
};
|
dans ton fichier /etc/rndc.conf
et dans le /etc/named.conf tu rajouteras les infos suivantes :
Citation :
# key "rndc-key" {
algorithm hmac-md5;
secret "dUw/1PUSXn4eEKipA6iBkQ==";
};
controls {
inet 127.0.0.1 port 953
allow { 127.0.0.1; } keys { "rndc-key"; };
};
|
.
---------------
Intermittent du GNU