Vous êtes ici : 20. TECHNOLOGIES > 10. Linux > rndc et bind
SERVICES
Administration système et réseaux
Audit, conseil en sécurité informatique
Formations et délégation de formateurs

SOLUTIONS
Logiciel de gestion de parc informatique GLPI
Nagios : supervision de réseau
Parefeu iptables
Serveur de messagerie Postfix
Serveur Intranet (Samba, Apache, Messagerie)
Serveur proxy squid

TECHNOLOGIES
Linux
Apache, serveur web
MySQL
PHP
TYPO3
SPIP, Serveur de publication
Perl
SAMBA, serveur de fichiers
Postfix, serveur de messagerie
Sécurité
Windows XP

NOUS CONTACTER

DEMANDE D’INFORMATIONS

rndc et bind



rndc est utilisé pour administrer le daemon named local ou distant.
Son fichier de configuration est /etc/rndc.conf
Pour éviter un accès non autorisé à Bind, une clé secrète est utilisée. Cette clé secrète doit être la même dans /etc/rndc.conf et /etc/named.conf
Sinon on a le message :
rndc: connect: connection refused

Pour exécuter une commande, il faut dans /etc/named.conf :

controls {
 inet 127.0.0.1 allow { localhost; } keys { <key-name>; };
};
Cela dit à named d’écouter sur le port 953 de l’adresse de bouclage et d’exécuter les commandes venant de rndc localement.
key-name fait référence, dans /etc/named.conf, à la section :
key "<key-name>" {
 algorithm hmac-md5;
 secret "<key-value>";
};
Ici, c’est une clé hmac-md5 générée avec :
dnssec-keygen -a hmac-md5 -b <bit-length> -n HOST <key-file-name>
Une clé longue d’au moins 256 bits est correcte
La clé doit être mise dans la section du fichier
Le nom de la clé, dans /etc/named.conf, doit être différent de key

Pour utiliser automatiquement le clé définie dans /etc/named.conf, il faut dans /etc/rndc.conf les sections options, server, key :

options {
 default-server  localhost;
 default-key     "<key-name>";
};

server localhost {
 key  "<key-name>";
};

key "<key-name>" {
 algorithm hmac-md5;
 secret "<key-value>";
};

key-name et key-value doivent être exactement les mêmes que dans /etc/named.conf

Pour tester, exécuter :
rndc reload


Dans la même rubrique :
SYSLOG
Installation imprimante Canon i560 sur Fedora core 4
PAM : pb avec pam_ldap
Activation par défaut du pavé numérique
GRUB : chargeur Linux
Mise à jour de glibc
Comment enlever des packages de version différentes
Installation driver carte réseau SMC 8013 sous Linux
OpenLDAP : les logs
Installation de la librairie Berkeley DB




Nous contacter | Plan du site | Admin | Accueil