間違ったシステムクロックからどのような結果/影響が生じますか?


8

システムクロックの設定が間違っていると、どのような問題が発生するのでしょうか。

主にサーバー、特にLinuxまたはUNIXのようなシステムに影響を与える潜在的な問題に関心があります。

そして、システム時間がどれだけオフになっているかに応じて、これらの結果はどのくらい深刻ですか?たとえば、5分、30分、1時間、1日です。


期間限定の試用版ソフトウェアは、有効期限を過ぎて実行される可能性があります。
Simon Richter

回答:


20

1つには、すべてのログのタイムスタンプがオフになり、他のサーバーと同期されなくなるため、状況がいつ発生したかを把握することが非常に困難になります。また、一部のセキュリティプロトコル(たとえば、ケルベロス)では、時刻の同期に依存しています。

だから私が言っていることは、ほとんどのことが正常に動作し続け、正確な時間に依存する一部のプロトコルまたはアプリケーションが壊れる可能性があり、管理者は一般的にそれについていくつかの頭痛を感じるでしょう。

pool.ntp.orgやNISTなどのプロバイダーに対してNTPを構成し、1日と呼びます。


これを2回以上賛成できるといいのですが。
mfinni 2011年

1
ええ、私はKerberosとRSA SecurIDなどのハードウェアトークンジェネレーターも考えていました。丸太は良い点ですが、直接重要なものではありません(少なくともマーフィーの法則が再び適用される前は)。私はサーバーにNTPを使用していますが、仮想サーバーを除いて、ホストはシステム時間を設定でき、同じ仮想サーバーは現在約6分のオフタイムです。そのため、この問題について今考えています。
Archimedix 2011年

多くの人がホストからゲストへの時間の問題で問題を抱えています。私はそれを無効にし、各ゲストが自分でNTPを使用できるようにすることを好みます。NetWareマシンはこのことで悪名高いものでした。
SpacemanSpiff 2011年

まあ、私はマルチカスタマーvserverホストを制御していないので、プロバイダーに連絡する方法しかありません。
Archimedix

一部のオペレーティングシステムには、「ハードウェア」時間に同期するかどうかを切り替えるスイッチまたはオプションがあります。この場合は仮想ハードウェアですが、それでも同期します。
SpacemanSpiff

8

ここにいくつかあります:

  • MySQLレプリケーション
  • 現在の日付/時刻にnow()を使用したデータベースクエリ
  • rsyncバックアップスクリプト
  • その他のサーバー間通信

NTPは、時刻を正確に保つための最良の方法です。


データベースのタイムスタンプについて考えるように私に夜明けしていませんでした。それは何と悪夢かもしれません:)
SpacemanSpiff

それは私がちょうどその問題に対処したことを助けます
sreimer

特にデータベースでは、タイムスタンプが有効です。並べ替えのためにタイムスタンプに依存しているアプリケーションや、タイムスタンプに依存している人々は、いくつかの問題を引き起こすかもしれません。
Archimedix 2011年

4

フェイルオーバーモードで実行されている2つのISC DHCPサーバーは、時間が特定のしきい値だけ異なると失敗することを付け加えます。停止後、再起動を拒否します。

編集:構成方法によっては、スレーブもマスターからゾーンをダウンロードできず、キャッシュされたゾーンが最終的に期限切れになるため、DNSも失敗する可能性があります。


4

今日私が見つけた問題の潜在的な原因の1つは、時計が後戻りしない、つまり「未来からの」日時で名前が付けられたバックアップが存在しないという事実に依存するバックアップまたはスナップショットローテーションスクリプトにあります。これにより、それらの将来のバックアップ/スナップショットが削除される可能性があります(スクリプトの実装方法によって異なります)。

また、一部のバージョンのsudoは、クロックロールバックに対して脆弱であり、パスワード要件を持つsudoerがパスワードなしでrootを取得できるようにします。


3

認証のために時間に依存しているため、リモートデスクトップおよびその他のリモートアクセスツールは動作を停止する場合があります。これはトラブルシューティングを非常に苛立たせる可能性があります(問題を解決するためにリモートで接続しようとしますが、それもできません)。

どういうわけか、2011年ではなく8011年であると思っていたマシンでこれを使用しました。SSL証明書も期限切れでした。


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.