安全加密傳輸

rrwell發表於2020-11-11

TSIG加密機制伺服器
生成一個主機為master-slave的128位HMAC-MD5演算法的金鑰檔案
dnessc-key -a 指定加密演算法 HMAC-MD5 -b金鑰長度 128 -n金鑰型別 HOST master-slave
生成兩個金鑰:一個公鑰 一個私鑰
檢視私鑰 cat Kmaster-slave.+157+46845.private:主要是裡面的key
在這裡插入圖片描述

進入bind服務程式用於儲存配置檔案的目錄:cd /var/named/chroot/etc
建立金鑰檔案:vim transfer.key
在這裡插入圖片描述
ls -l transfer.key檢視檔案的所屬組所署名
把檔案所述組改為named:chown root:named transfer.key
減低許可權:chmod -Rf 640 transfer.key
硬連結:ln transfer.key /etc/
cd /etc
vim named.conf
在這裡插入圖片描述
重啟服務加入啟動項
systemctl restart named
systemctl enable named
將客戶端的 /var/named/slaves 裡的檔案先刪除
rm -Rf /var/named/slaves /*
再重啟一下沒有檔案就對了
在客戶端:
cd /var/named/chroot/etc
vim transfer
在這裡插入圖片描述
修改所屬組,減低許可權 硬連結
cd /etc
vim named.conf
在這裡插入圖片描述
還有第9行:include “/etc/transfer.key”
重啟服務,檢視檔案是否存在
在這裡插入圖片描述
在就正確
分離解析技術
先掛載:yum install bind-chroot.x86_64
切換到/etc下
編輯vim named.conf
在這裡插入圖片描述

相關文章