LOVE THE LIFE

20041017

昨日の朝5.3-BETA7まであげちゃったわけですが、ふと気づくと何度もrebootしているのにnamedが起動してない...まさかまさかと思いきや思いっきりBIND9系に入れ換わってた。いやーん。

しゃーない。これも勉強です。BIND9系の設定をしますわよ(ふん

/etc/rc.conf の修正

named_enable="YES"
named_program="/usr/sbin/named"
named_flags="-u bind -c /etc/namedb/named.conf"

rndc.keyとかいう鍵がいるらすい..おいおい

/etc/namedb/rndc.keyの作成

# cd etc/namedb
# /usr/sbin/rndc-confgen -a -b 512 -r /dev/urandom -u bind

オーナーとグループとパーミッションを変更

# chown bind:bind /etc/namedb/rndc.key
# chmod 400 /etc/namedb/rndc.key

/etc/namedb/rndc.conf の作成

# /usr/sbin/rndc-confgen -b 512 -r /dev/urandom > /etc/namedb/rndc.conf.sample
# cp rndc.conf.sample rndc.conf

-----------
# Start of rndc.conf
key "rndc-key" {
        algorithm hmac-md5;
        secret "ugf3XUYUFRgLNs6ZQJSQwvB6EURNuMcVFo0LaivF/(...略)==";
};

options {
        default-key "rndc-key";
        default-server 127.0.0.1;
#       default-port 953;
};
# End of rndc.conf

# Use with the following in named.conf, adjusting the allow list as needed:
# key "rndc-key" {
#       algorithm hmac-md5;
#       secret "ugf3XUYUFRgLNs6ZQJSQwvB6EURNuMcVFo0LaivF/(...略)==";
# };
#
# controls {
#       inet 127.0.0.1 port 953
#               allow { 127.0.0.1; } keys { "rndc-key"; };
# };
# End of named.conf

named.confにrndc.conf内のコメントされた部分を張り付ければOK。多分動くはず。うち動いてるから(これこれ

TRACKBACK URL

TRACKBACK URL FOR THIS ENTRY : http://starsugar.com/tb.php?id=20041017