você está aqui: Home → Colunistas → Sysadmin
Colaboração: Alexandro Silva
Data de Publicação: 03 de Junho de 2009
Aproveitando o material que compilei para as aulas que estou ministrando sobre serviços de internet Linux na Pós em Gestão de Segurança na Unijorge resolvi criar este post complementando os anteriores sobre o DNSsec e a configuração do Bind9 no Debian.
Então segue um tutorial sobre como configurar um DNS secundário com DNSsec habilitado.
Execute os passos abaixo no servidor SLAVE
aptitude install bind9
mkdir /etc/bind/zones
chown bind:bind /etc/bind/zones chmod g+w /etc/bind/zones
/etc/bind/named.conf.options
vim /etc/bind/named.conf.options
dnssec-enable yes;
dnssec-keygen -a hmac-md5 -b 128 -n host acme.local
vim /etc/bind/Kacme.local.+157+47805.private
Private-key-format: v1.2 Algorithm: 157 (HMAC_MD5) **Key: fHRX4is1JElf9Al1v21odA** Bits: AAA=
/etc/bind/named.conf
vim /etc/bind/named.conf
key "TRANSFER" { algorithm hmac-md5; secret "**INFORME A CHAVE GERADA AQUI**"; };
/etc/bind/named.conf
vim /etc/bind/named.conf
server 192.168.0.1 { keys { TRANSFER; }; };
/etc/bind/named.conf.local
vim /etc/bind/named.conf.local
zone "acme.local" { type slave; file "/etc/bind/zones/slave_acme.local"; masters { 192.168.0.1; }; allow-notify { 192.168.0.1; }; };
/etc/bind/named.conf
vim /etc/bind/named.conf
include "/etc/bind/rndc.key";
Execute os passos abaixo no servidor MASTER
/etc/bind/named.conf.options
vim /etc/bind/named.conf.options
dnssec-enable yes;
/etc/bind/named.conf
vim /etc/bind/named.conf
key "TRANSFER" { algorithm hmac-md5; secret "**INFORME A CHAVE GERADA NO SLAVE AQUI**"; };
/etc/bind/named.conf
vim /etc/bind/named.conf
server 192.168.0.2 { keys { TRANSFER; }; };
/etc/bind/named.conf
vim /etc/bind/named.conf
include "/etc/bind/rndc.key";
aptitude aptitude install ntp ntpdate
ntpdate ntp.pop-ba.rnp.br
/etc/init.d/bind9 restart
ntpdate 192.168.0.1
/etc/init.d/bind9 restart
Após reiniciar o Bind no slave o arquivo slave_acme.local
deve surgir no diretório /etc/bind/zones
. Se esse arquivo não for criado dê uma olhada no arquivo de log daemons.log
e verifique o erro apresentado.
Fonte: HowtoForge