校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁(yè) > 知識(shí)庫(kù) > 請(qǐng)教dns!有關(guān)于密碼的問題!

請(qǐng)教dns!有關(guān)于密碼的問題!

熱門標(biāo)簽:南昌四川外呼系統(tǒng) 西寧人工外呼系統(tǒng)線路商 江蘇保險(xiǎn)智能外呼系統(tǒng)產(chǎn)品介紹 咸寧智能營(yíng)銷電話機(jī)器人怎么樣 個(gè)人電銷機(jī)器人 北京外呼防封系統(tǒng)是什么 成都哪里有地圖標(biāo)注公司 諾基亞地圖標(biāo)注app 高德地圖標(biāo)注樓房入駐
小弟一直以來都在尋找關(guān)于DNS配置,無奈很多資料都是過時(shí)的,特別關(guān)于KEY和RNDC的部分。這次用的文檔是本站一篇:“BIND9的配置”。只做到這一部分就出錯(cuò)了:
在bind9.1.1中,碰到的主要問題就是ndc不能使用.ndc可以在本地控制bind的stop,start,reload等.
在9.1.0以上中,取消了ndc,代之以rndc,顧名思義,rndc是支持遠(yuǎn)程控制的ndc,這必須使用密碼跟bind通訊.
rndc一直不能工作,調(diào)了1天多,終于搞定,英文不好害死人呀.下面以紅帽子7.0為例介紹一下過程.
具體的編譯以及安裝過程這里就不寫了,請(qǐng)參考bind8的文檔.
密碼放在/etc/rndc.conf里面.方法如下:
用dnssec-keygen 產(chǎn)生一段密碼.使用如下命令:
dns-keygen -a hmac-md5 -b 192 -n HOST rndc
生成2個(gè)文件 Krndc.xxxx.key 和Krndc.xxxx.private
將Kmykey.xxxx.private里面的1個(gè)key串復(fù)制下來.做成如下1個(gè)小節(jié)
key “mykey”{
algorithm "hmac-md5";
secret "I+JTxIv4gmczZmTIrQCjOAqkIK1SeWHY";
};
分別放進(jìn)etc/rndc.conf和/etc/named.conf文件的最后.
在rndc.conf中如此調(diào)用:
server localhost{
key “mykey”;
};
在named.conf中如此調(diào)用:
controls {
inet 127.0.0.1 allow {localhost;} keys {“mykey”;};
};
然后重啟 named進(jìn)程,
執(zhí)行rndc reload 試驗(yàn).
rndc: reload command successful!
named.conf和rndc.conf在下帖帖出!
  named.conf和rndc.conf 
rndc.conf的內(nèi)容如下:
/*
* Copyright (C) 2000, 2001 Internet Software Consortium.
*
* Permission to use, copy, modify, and distribute this software for any
* purpose with or without fee is hereby granted, provided that the above
* copyright notice and this permission notice appear in all copies.
*
* THE SOFTWARE IS PROVIDED "AS IS" AND INTERNET SOFTWARE CONSORTIUM
* DISCLAIMS ALL WARRANTIES WITH REGARD TO THIS SOFTWARE INCLUDING ALL
* IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS. IN NO EVENT SHALL
* INTERNET SOFTWARE CONSORTIUM BE LIABLE FOR ANY SPECIAL, DIRECT,
* INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES WHATSOEVER RESULTING
* FROM LOSS OF USE, DATA OR PROFITS, WHETHER IN AN ACTION OF CONTRACT,
* NEGLIGENCE OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION
* WITH THE USE OR PERFORMANCE OF THIS SOFTWARE.
*/
/* $Id: rndc.conf,v 1.6.4.1 2001/01/09 22:32:57 bwelling Exp $ */
/*
* Sample rndc configuration file.
*/
options {
default-server localhost;
default-key "key";
};
server localhost {
key "mykey";
};
key "mykey" {
algorithm "hmac-md5";
secret "I+JTxIv4gmczZmTIrQCjOAqkIK1SeWHY";
};
named.conf的內(nèi)容如下:
// generated by named-bootconf.pl
options {
directory "/var/named";
/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
// query-source address * port 53;
};
//
// a caching only nameserver config
//
controls {
inet 127.0.0.1 allow { localhost; } keys { "mykey"; };
};
zone "." IN {
type hint;
file "named.ca";
};
zone "localhost" IN {
type master;
file "localhost.zone";
allow-update { none; };
};
zone "0.0.127.in-addr.arpa" IN {
type master;
file "named.local";
allow-update { none; };
};
include "/etc/rndc.key";
key "mykey" {
algorithm "hmac-md5";
secret "I+JTxIv4gmczZmTIrQCjOAqkIK1SeWHY";
};
  問題! 
在生成KEY的過程中,我發(fā)現(xiàn)本機(jī)上生成的KEY與文中不同(在用命令時(shí)看到),但找不到這生成的兩個(gè)文件在哪里,搜也搜得死機(jī),還請(qǐng)告訴我:是用本機(jī)生成的,還是用文中的就行了呢?要是用本機(jī)生成的,應(yīng)在哪里找到?
  我的目的是僅僅是能正常使用rndc! 
如題
  Re: 沒有高手來說說?「空」 
  Re: 請(qǐng)教dns!有關(guān)于密碼的問題! 
BIND 9的配置一文所使用的方法應(yīng)該是沒錯(cuò)的,問題可能出在你的應(yīng)用環(huán)境和文中環(huán)境不一致,所以建議你最好能夠描述一下你做配置的具體環(huán)境。
  riser 兄你好! 
riser 兄你好!我是在RH7.2上做DNS的,其他的就沒什么不同了,如果說其他的,我還真說不上來,不過那個(gè)問題:
在生成KEY的過程中,我發(fā)現(xiàn)本機(jī)上生成的KEY與文中不同(在用命令時(shí)看到),但找不到這生成的兩個(gè)文件在哪里,搜也搜得死機(jī),還請(qǐng)告訴我:是用本機(jī)生成的,還是用文中的就行了呢?要是用本機(jī)生成的,應(yīng)在哪里找到?
請(qǐng)順道回答一個(gè)好嗎?謝謝!
  riser老兄請(qǐng)看! 
應(yīng)該在當(dāng)前目錄,例如/root
雖然我找到此文件,但是我已經(jīng)按照論壇上的方法以及redhat的doc的方法實(shí)驗(yàn)了n+10之巨。去沒有一次成功,前一段時(shí)間是出現(xiàn)認(rèn)證錯(cuò)誤,現(xiàn)在我用RH7.3,卻是connect refused.于是我便自己下載了BIND9.2.1,自己編譯安裝,再試,仍舊不行,為什么,為什么?
但是我發(fā)現(xiàn)了一個(gè)奇怪的現(xiàn)象,我用
#named -u named 啟動(dòng)named,域名服務(wù)開始,然后再用rndc reload,沒有任何提示便過去了,當(dāng)我kill掉named,再用rndc reload,再次出現(xiàn)connect refuse.
既然能夠用named -u named啟動(dòng)域名服務(wù),那rndc有何用,如何保證其安全。我感覺好像我用rndc reload是沒有使用配置文件的權(quán)限,但是我是root。
why?請(qǐng)riser老兄和其他各位高手賜教。
  Re: riser老兄請(qǐng)看! 
回應(yīng):
--------------------------------------------------------------------------------
但是我發(fā)現(xiàn)了一個(gè)奇怪的現(xiàn)象,我用
#named -u named 啟動(dòng)named,域名服務(wù)開始,然后再用rndc reload,沒有任何提示便過去了,當(dāng)我kill掉named,再用rndc reload,再次出現(xiàn)connect refuse.
既然能夠用named -u named啟動(dòng)域名服務(wù),那rndc有何用,如何保證其安全。我感覺好像我用rndc reload是沒有使用配置文件的權(quán)限,但是我是root。
--------------------------------------------------------------------------------
1、rndc只能實(shí)現(xiàn)reload、stop、dumpdb、status等功能。這一點(diǎn)你簡(jiǎn)單地輸入rndc命令就會(huì)得到提示。
2、既然你已經(jīng)把named給kill了,還談什么rndc reload?當(dāng)然是connection refused。rndc只是個(gè)方便對(duì)named進(jìn)行操作的工具,就像ndc一樣,只不過加了個(gè)安全性認(rèn)證,并能實(shí)現(xiàn)遠(yuǎn)程操作。
我按照前面的帖子中的方法一次就成功了,勸你還是再認(rèn)真檢查一下。
順道回復(fù)燕十三兄,注意紅色部分:
*/
options {
default-server localhost;
default-key "key";
};
server localhost {
key "mykey";
};
key "mykey" {
algorithm "hmac-md5";
secret "I+JTxIv4gmczZmTIrQCjOAqkIK1SeWHY";
};
既然下面定義了mykey,上面為什么還是key?
  Re: riser 兄你好! 
如果你用的是RH 7.2,那它的默認(rèn)配置的確有些問題,主要是其默認(rèn)安裝的配置文件對(duì)key的定義前后不一致,這一點(diǎn)你仔細(xì)檢查一下配置文件就知道了。所以,一般只要修改使之一致,就可以正常地使用rndc。
  可是我已經(jīng)修改到一致了,只是好像看到一個(gè)rndc.key的文件,其中有些東西,是否該用它? 
可是我已經(jīng)修改到一致了,只是好像看到一個(gè)rndc.key的文件,其中有些東西,是否該用它?
  對(duì)于兄弟的細(xì)心,小弟實(shí)在是佩服,不過這一點(diǎn)文中沒有提到,所以····· 
小弟實(shí)在漢顏,因?yàn)樵赪IN下,馬上下線去試,謝謝!
  問題已經(jīng)解決,是小弟不細(xì)心,麻煩各位了! 
問題已經(jīng)解決,是小弟不細(xì)心,麻煩各位了!
  可是,可是可是! 
可是各位絕對(duì)想不到,本來已經(jīng)可以用了,但關(guān)機(jī)再開機(jī),又出現(xiàn)了連接被拒絕的情況,像上次一樣,我可是什么也沒做啊,只是重啟了一下機(jī)器 ,怎么辦?
  Re: 可是,可是可是! 
ps -A | grep named
看一看named起來了沒有,如果沒有,用
/etc/rc.d/init.d/named start
啟動(dòng)它再試,
如果起來以后還是這樣,那就再仔細(xì)仔細(xì)地檢查配置文件,包括/etc/named.conf、/etc/rndc.conf。
另,其實(shí)如果是僅僅讓rndc能使用的話,你只要把你的原先默認(rèn)的/etc/named.conf、/etc/rndc.conf中使用的key的名字全部改為rndckey,再檢查一下/etc/目錄下是否有/etc/rndckey文件就可以工作了,很簡(jiǎn)單,安全不需要你自己生成key。

標(biāo)簽:中衛(wèi) 濮陽(yáng) 電信 長(zhǎng)春 長(zhǎng)春 綏化 清遠(yuǎn) 金華

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《請(qǐng)教dns!有關(guān)于密碼的問題!》,本文關(guān)鍵詞  請(qǐng)教,dns,有,關(guān)于,密碼,的,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《請(qǐng)教dns!有關(guān)于密碼的問題!》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于請(qǐng)教dns!有關(guān)于密碼的問題!的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    国产精品网站在线播放| 亚洲综合图片区| 国产精品美女久久久久av爽李琼 | 成人黄色片在线观看| 夫妻av一区二区| 成人做爰69片免费看网站| 国产福利不卡视频| 国产亚洲欧美一区在线观看| 在线免费不卡电影| 99国产精品久久久久| 成人美女视频在线观看| 久久97超碰国产精品超碰| 视频在线在亚洲| 亚洲国产一区二区在线播放| 国产精品国模大尺度视频| 久久嫩草精品久久久久| 欧美日本一区二区三区| 欧美日韩亚洲综合在线 欧美亚洲特黄一级 | 久久黄色级2电影| 欧美三级一区二区| 8x福利精品第一导航| 日韩一区二区视频在线观看| 正在播放一区二区| 日韩欧美一区二区免费| 久久亚洲精品国产精品紫薇| 久久只精品国产| 国产精品久久一级| 亚洲精品日日夜夜| 99在线视频精品| 国产毛片精品一区| 日韩综合在线视频| 亚洲乱码一区二区三区在线观看| 欧美高清视频一二三区| 激情图片小说一区| 久久精品国产亚洲aⅴ| 亚洲丰满少妇videoshd| 天天影视网天天综合色在线播放| 亚洲国产一区视频| 韩国精品免费视频| 97国产一区二区| 欧美一区二区三区喷汁尤物| 久久久久久久久久久99999| 国产精品高清亚洲| 日韩成人一区二区| 成人综合在线网站| 欧美日韩电影一区| 国产精品久久久久久久久晋中| 亚洲午夜精品久久久久久久久| 强制捆绑调教一区二区| 不卡一区在线观看| 日韩一区国产二区欧美三区| 亚洲免费色视频| 国产成人一级电影| 精品国产一区二区精华| 亚洲成人av在线电影| 国产成人av在线影院| 欧美一区二区三区免费观看视频| 国产精品丝袜久久久久久app| 天天射综合影视| 91亚洲午夜精品久久久久久| 久久久久久久久久美女| 麻豆国产91在线播放| 欧美日韩国产精选| 一区二区高清在线| 色综合视频一区二区三区高清| 精品国产亚洲一区二区三区在线观看| 亚洲午夜久久久久久久久久久| 97精品国产露脸对白| 国产精品欧美综合在线| 国产69精品久久99不卡| 26uuu国产电影一区二区| 免费高清成人在线| 日韩精品一区二区三区在线播放| 日韩成人一区二区三区在线观看| 色天使久久综合网天天| 亚洲精品乱码久久久久久黑人 | 午夜a成v人精品| 欧美日韩精品一区二区| 亚洲成精国产精品女| 欧美日韩中文一区| 久草热8精品视频在线观看| 日韩欧美aaaaaa| 国产69精品久久99不卡| 亚洲乱码国产乱码精品精小说 | 亚洲欧美偷拍卡通变态| 色美美综合视频| 天天综合网 天天综合色| 欧美一区二区成人6969| 国产一级精品在线| 最新成人av在线| 91精品欧美一区二区三区综合在| 日本不卡一区二区三区| 国产人成一区二区三区影院| 99国产精品99久久久久久| 日韩精品乱码免费| 欧美国产一区二区在线观看 | 亚洲国产美国国产综合一区二区| 欧美日韩一区二区欧美激情| 狠狠色狠狠色合久久伊人| 亚洲欧美日韩成人高清在线一区| 91精品国产一区二区人妖| 波多野结衣91| 国产麻豆成人精品| 亚洲成年人网站在线观看| 国产精品初高中害羞小美女文| 欧美美女直播网站| 欧美一区二区在线免费观看| av不卡免费在线观看| 国产美女av一区二区三区| 亚洲成av人片| 亚洲午夜精品网| 亚洲乱码日产精品bd| 国产精品国产a| 国产亚洲欧美日韩在线一区| 欧美一区二区三区在| 91国偷自产一区二区开放时间| 国产一区在线视频| 国产精品一区免费视频| 国模无码大尺度一区二区三区| 日韩成人免费在线| 欧美a一区二区| 日韩极品在线观看| 免费人成网站在线观看欧美高清| 亚洲一区av在线| 午夜精品福利一区二区三区av| 亚洲六月丁香色婷婷综合久久| 国产精品毛片久久久久久久| 久久免费午夜影院| 久久久国产午夜精品| 久久久精品综合| 国产精品国产三级国产普通话蜜臀| 久久久久久久国产精品影院| 久久久久久久久蜜桃| 卡一卡二国产精品 | 国产精品福利一区| 欧美最猛性xxxxx直播| 欧美成人艳星乳罩| 亚洲一区二区四区蜜桃| 国产精品一区二区三区乱码| 91精品国产综合久久久蜜臀粉嫩 | 一区二区三区色| 成人免费视频播放| 久久久亚洲欧洲日产国码αv| 图片区小说区区亚洲影院| 91天堂素人约啪| 国产欧美一区二区精品性色| 亚洲国产视频网站| 91久久奴性调教| 国产精品美女久久久久久久久久久| 亚洲va欧美va天堂v国产综合| 国产成人av自拍| 国产亚洲人成网站| 激情综合色综合久久| 欧美另类高清zo欧美| 亚洲欧美一区二区三区久本道91| 国产在线国偷精品产拍免费yy| 欧洲国内综合视频| 一区二区三区免费网站| 一本大道av伊人久久综合| 一区在线观看免费| 成人app下载| 日韩色视频在线观看| 日韩一区日韩二区| 99国产精品久久久久久久久久久| 精品国免费一区二区三区| 亚洲一区电影777| 欧美蜜桃一区二区三区| 亚洲一卡二卡三卡四卡| 欧美日精品一区视频| 国产精品电影一区二区三区| 成人av在线播放网址| 中文字幕 久热精品 视频在线 | 在线日韩国产精品| 午夜精品福利一区二区三区蜜桃| 精品免费视频.| av影院午夜一区| 日韩高清不卡一区| 亚洲精品一区二区三区在线观看| 久久av资源站| 国产精品久久久久久亚洲毛片| 色88888久久久久久影院按摩| 首页欧美精品中文字幕| 亚洲精品一区二区三区精华液 | eeuss国产一区二区三区| 夜夜嗨av一区二区三区四季av | 韩国成人在线视频| 国产精品久久久久久久久免费相片| 欧美综合欧美视频| 国产一区二区三区综合| 天天亚洲美女在线视频| 亚洲国产精品精华液2区45| 欧美精品免费视频| 春色校园综合激情亚洲| 亚洲成人精品在线观看| 欧美—级在线免费片| 91麻豆精品国产91久久久 | 色综合久久久久久久久久久| 日韩综合一区二区| 一二三区精品福利视频| 亚洲精品在线免费观看视频|