我正在尝试在本地 Ubuntu 机器上安装时间服务器,以便我网络中的其他服务器与之同步。我们决定安装自己的时间服务器,而不是让每个服务器从外部服务器更新,以最大程度地降低安全风险。
- 任何想法什么是最好的服务器安装?
- 是否存在任何已知的安全问题?
- 服务器应该从哪里更新?那里有值得信赖的时间服务器吗?
我将不胜感激任何帮助或参考链接!
谢谢,
乌迪
我正在尝试在本地 Ubuntu 机器上安装时间服务器,以便我网络中的其他服务器与之同步。我们决定安装自己的时间服务器,而不是让每个服务器从外部服务器更新,以最大程度地降低安全风险。
我将不胜感激任何帮助或参考链接!
谢谢,
乌迪
任何物理linux 机器上的标准 ntp(也可能是 ntp-server 或 ntp-simple)包都可以。不要使用虚拟机。
很多人会说别人知道你的时间是信息泄露了,但是很多其他的服务泄露了时间,如果出现任何问题,所有日志都同步了,你会受益匪浅。默认的 debian 配置锁定远程用户除了时间同步之外的任何事情,这就足够了。
至于从 pool.ntp.org 更新什么是答案,请尽可能使用适合您所在国家/地区的池。这也几乎总是 linux ntp 的默认配置。
我在设置 NTP 网络时使用的一些指南:
第一点是在面对互联网中断时赋予您的网络弹性。当互联网连接中断时,您的对等服务器将在彼此之间保持一致的时间,并且永远不会不同步。这意味着您的客户不会不同步。如果时间对你很重要,这是一件非常好的事情。
至于 ACL 选项,设置合理的默认值将有助于防止邪恶的发生:
这将允许客户端使用 ntpq 之类的工具来诊断 NTP 问题,但不允许它改变任何东西。
至于自动密钥与对称密钥,这取决于您希望网络有多健壮。设置适当的 ACL 值应该可以抵抗邪恶,但这将提供额外的保护层以防止欺骗。在这两者中,自动密钥更容易设置,但对称更新更强大。
我推荐OpenNTPd(便携式)。
从他们的宣言中: