[résolu] destruction de backup.key

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[résolu] destruction de backup.key

Messagepar ntardieui » 27 Juin 2007 16:57

bonjour,

suite à une grosse boulette j'ai détruit mon /var/ipcop/backup/backup.key je ne sais pas comment en faire un nouveau

si quelqu'un à une piste

merci

PS j'ai essayé de prendre un backup.key d'une autre machine, mais cela ne fonctionne pas.
Dernière édition par ntardieui le 30 Juin 2007 11:52, édité 1 fois au total.
ntardieui
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 24 Déc 2005 04:04

Messagepar Gesp » 28 Juin 2007 15:34

suite à une grosse boulette j'ai détruit mon /var/ipcop/backup/backup.key je ne sais pas comment en faire un nouveau


Il est créé par /etc/rc.d/rc.sysinit donc tu peux soit rebooter, soit regarder comment il est créé et exécuter la même commande.

Tu ne pourras pas relire les .dat créés avec le backup.key précédent.
Tu pourrais copier la clé d'une autre machine (avec les mêmes droits sur le fichier) mais le problème avec les .dat précédents sera le même.
Tu peux supprimer tous les backups existants et recréer une nouvelle clé.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar Pico10 » 28 Juin 2007 17:40

Gesp a écrit:Il est créé par /etc/rc.d/rc.sysinit donc tu peux soit rebooter, soit regarder comment il est créé et exécuter la même commande.


il me semble que c'est le binaire ipcopbkcfg qui génère une clé de cryptage s'il ne trouve pas.
Un programme ne fait jamais ce qu'on veut mais ce qu'on lui demande de faire
Image
Avatar de l’utilisateur
Pico10
Major
Major
 
Messages: 85
Inscrit le: 11 Avr 2005 10:19

Messagepar Gesp » 28 Juin 2007 17:46

C'était le cas dans les anciennes versions mais plus depuis.

Dans rc.sysinit
Code: Tout sélectionner
if [ ! -e CONFIG_ROOT/backup/backup.key ]; then
   echo "Generating backup key.  This may take several minutes."
   /usr/sbin/ipsec ranbits --quick 256 > CONFIG_ROOT/backup/backup.key
   /bin/chmod 400 CONFIG_ROOT/backup/backup.key
fi
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar ntardieui » 30 Juin 2007 11:52

okmerci l'opérations'est douroulé sans probleme.

le backup.key a bien été généré au reboot.

.

merci à tous
ntardieui
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 24 Déc 2005 04:04


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron