NSUPDATE sur Bind 9

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

NSUPDATE sur Bind 9

Messagepar threepwood » 16 Sep 2004 16:39

Hello a tous,
j'ai eu beau chercher mais je ne me suis qu'embrouillé un peu plus les neuronnes, alors je fait appel aux bonnes ames de ce forum, voici mon probleme:

j'ai deux serveur Linux avec Bind 9 installé sur le 1er (toto) , je desire mettre a jour dynamiquement une zone (zone.com) qui se trouve sur toto.
Si j'autorise l'update a partir d'une ip (la 2eme machine) , ca fonctionne parfaitement, sauf que c pas secure...
J'ai donc generé une paire de clef avec dnssec-keygen, j'en ai eune en .key et l'autre en .private
deja d'apres ce que j'ai pu lire, je dois m'interesser uniquement a la .key (confirmation ?)
j'ai donc copié le Secret du fichier .key dans mon named.conf, pas de probleme...
La ou ca ne va pas, c peut etre con hein, mais si je transfert ma .key sur ma 2eme machine en ftp, et que je j'utilise la commande:

nsupdate -k monfichier.key

j'ai constamment une erreur qui dit que le fichier n'existe pas, j'ai essayé avec le chemin absolu (nsupdate - /home/toto/monfichier.key) mais meme probleme :(

j'ai du rater une etape ou il y a une astuce, je ne sais pas, merci d'avance pour votre aide.

Guybrush.
threepwood
Matelot
Matelot
 
Messages: 2
Inscrit le: 16 Sep 2004 16:32

Messagepar doohanjoe » 17 Sep 2004 10:24

Bonjour,

Il me semble que nsupdate a besoin d'avoir les 2 clés pour pouvoir faire ses requêtes. Et que malgré que nsupdate lit le secret partagé dans la .private, il lui faut également la .key.

Bon courage :)
Avatar de l’utilisateur
doohanjoe
Aspirant
Aspirant
 
Messages: 119
Inscrit le: 18 Déc 2003 01:00
Localisation: TOULON

Re: NSUPDATE sur Bind 9

Messagepar lembal » 22 Sep 2004 09:20

threepwood a écrit:Hello a tous,
j'ai eu beau chercher mais je ne me suis qu'embrouillé un peu plus les neuronnes, alors je fait appel aux bonnes ames de ce forum, voici mon probleme:

j'ai deux serveur Linux avec Bind 9 installé sur le 1er (toto) , je desire mettre a jour dynamiquement une zone (zone.com) qui se trouve sur toto.
Si j'autorise l'update a partir d'une ip (la 2eme machine) , ca fonctionne parfaitement, sauf que c pas secure...
J'ai donc generé une paire de clef avec dnssec-keygen, j'en ai eune en .key et l'autre en .private
deja d'apres ce que j'ai pu lire, je dois m'interesser uniquement a la .key (confirmation ?)
j'ai donc copié le Secret du fichier .key dans mon named.conf, pas de probleme...
La ou ca ne va pas, c peut etre $%#&! hein, mais si je transfert ma .key sur ma 2eme machine en ftp, et que je j'utilise la commande:

nsupdate -k monfichier.key

j'ai constamment une erreur qui dit que le fichier n'existe pas, j'ai essayé avec le chemin absolu (nsupdate - /home/toto/monfichier.key) mais meme probleme :(

j'ai du rater une etape ou il y a une astuce, je ne sais pas, merci d'avance pour votre aide.

Guybrush.


Tu trouveras ton bonheur ici : http://arnofear.free.fr/linux/dns-dhcp-1.php
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar threepwood » 22 Sep 2004 13:11

super, merci beaucoups.
:D
threepwood
Matelot
Matelot
 
Messages: 2
Inscrit le: 16 Sep 2004 16:32


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron