Bonjour,

On Sat,  8 Mar 2008 15:27:25 +0100, BOUIDA Djelloul
<[EMAIL PROTECTED]> wrote:
> Selon anne sophie lantz <[EMAIL PROTECTED]>:

>> J'essaie de configurer mon dns.
> 
> La commande rndc est configurée à l'aide du fichier /etc/rndc.conf.
> Utiliser la
> commande rndc-confgen pour générer automatiquement ce fichier.

[...]

> Il faut alors copier la valeur du paramètre secret
> ("SOPQFpR3H1Lk0xHh3EgFsg=="
> dans l'exemple) dans le fichier /etc/named.conf dans la partie :
[...]

On peut aussi la créer manuellement :

#dnssec-keygen -a HMAC-MD5 -b 512 -n USER ns-example-com-rndc-key

Par contre quant à faire un copier/coller de la clef dans le 
fichier de configuration de bind qui est __world-readable__, 
je préfère utiliser un include pour charger ma clef appartenant 
à root:bind en 640; c'est à mon avis une méthode plus sûre,
et plus modulaire.

---
Franck Joncourt
http://www.debian.org/ - http://smhteam.info/wiki/


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Répondre à