[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: bind9 9.5.1 lenny: bind9rndc: connection to remote host closed



Am Thursday 31 December 2009 19:27:06 schrieb Hannes H.:

Moin Hannes,

ich hatte mal etwas zu diesem Key gelesen, weiß aber nicht mehr wo. Ich 
habe in einer alten named.conf folgendes gefunden:

key "rndc.key" {
	algorithm hmac-md5;
	secret "jSt9E6dxMNlBy2TIVBe4BA==";
};

Das war aus Sarge, wenn ich das recht erinnere.

Ich erinnere mich, das Problem auch mal gehabt zu haben.
Der Key steht in der named.conf und das file mit dem key ist der 
Schlüssel für den Zugang über rndc - ich meine so war das...

> > Gemeint ist wohl der rndc.key
>
> Das dachte ich mir schon, habe aber auf keine im Internet verfügbare
> Weise es geschafft einen validen zu erzeugen.

Das secret generiert man über dnssec-keygen -a hmac-md5 -b 512 -n HOST 
temp.key - aus temp.key.* muss man sich dann den Key rauskopieren und 
in rndc.key einfügen.
aus:
http://linuxwiki.de/BIND
über 
http://www.google.de/search?hl=de&q=rndc.key&btnG=Suche&meta=&aq=f&oq=
gefunden.

Seit dem Umstieg auf djbdns ärgere ich mich nicht mehr mit dem bind 
herum und bin glücklich.  :-)

>
> Danke und liebe Grüße
> Hannes

Tschüss und ein glückliches neues Jahr
dirk

-- 


Reply to: