タグ付けされた質問 「ntp」

2
ntpdとsystemd-timesyncd-信頼できるNTP同期を実現する方法
NTPデーモンのステータスを照会するとntpdc -c sysinfo、次の出力が表示されます。 system peer: 0.0.0.0 system peer mode: unspec leap indicator: 11 stratum: 16 precision: -20 root distance: 0.00000 s root dispersion: 12.77106 s reference ID: [73.78.73.84] reference time: 00000000.00000000 Thu, Feb 7 2036 7:28:16.000 system flags: auth monitor ntp kernel stats jitter: 0.000000 s stability: 0.000 ppm broadcastdelay: …
31 ntp  ntpd 

2
dhcpを通じて提供されるntp情報を使用するようにLinuxクライアントを設定するにはどうすればよいですか?
dhcpddhcpクライアントへのntp提案の提供に関連して、サーバーのセットアップ方法を説明するチュートリアルが非常に多くあり、ntp構成は自動的に実行されると常に考えていました。最近、ローカルネットワークでクロックドリフトが見られるようになったので、これは間違った仮定であると思います。そこで、ntp-serverを介して提案をセットアップする努力を行った場合、ntpクライアント構成を最小化する方法を確認するために着手しましたdhcpd。 このUbuntu固有のヘルプチュートリアルhttps://help.ubuntu.com/community/UbuntuTimeから離れて見つけることはできませんでした。ここでも(「トラブルシューティング->どの構成ファイルを使用していますか?」の段落を参照)情報はほとんどありませんが、/etc/ntp.conf.dhcpファイルが見つかった場合は代わりに使用されると書かれています。最初にライターがここで意味した実際の場所は/var/lib/ntp/ntp.conf.dhcp観察された/etc/init.d/ntp通りですが、それにもかかわらずこのファイルの存在はntpがからサーバーを要求することを保証しませんdhclient。その結果、ローカルntpサーバーに明示的にserver句を追加する必要がありntp.conf.dhcpます。しかし、その場合、なぜdhcpdサーバーでntp設定をセットアップするのですか? これは直感に反するようです。つまり、ntp設定を一度(つまりサーバー上で)設定し、サーバーdhcpdに情報をクライアントに委任させます。どのように最小化できますか(完全に回避しない場合)、ntpのクライアント構成。または、どうすればntp情報を取得できますかdhclient。 すべてのLinuxディストリビューションに適合するcliソリューションはありますか? すべてのクライアントにの実行可能ファイルがあるはずntpdだと思いますが、そこから先に進む方法がわかりません。 ありがとうございました 編集:手動で実行した場合のubuntuクライアントの詳細出力dhclient: sudo dhclient -1 -d -pf /run/dhclient.eth0.pid -lf /var/lib/dhcp/dhclient.eth0.leases eth0 Internet Systems Consortium DHCP Client 4.2.4 Copyright 2004-2012 Internet Systems Consortium. All rights reserved. For info, please visit https://www.isc.org/software/dhcp/ Listening on LPF/eth0/20:cf:30:0e:6c:12 Sending on LPF/eth0/20:cf:30:0e:6c:12 Sending on Socket/fallback DHCPREQUEST of 192.168.112.150 on eth0 to …

2
Debianの内部時計を(NTPサーバーと)同期させる方法は?
最新のDebian 7.5(wheezy)インストールを実行するホームサーバーがあります。 サーバーの内部クロックが将来 ±3分に設定されていることがわかりました。 NTPを使用してDebian(およびマザーボードの内部時計)をNTPと同期できることはわかっていたので、フランス語のDebian Wikiに記載されている手順に従ってNTPをインストールしました(英語のページはあまり詳しくありません)。 次のコマンドを使用して、内部クロックを同期しました。 ntpdate -B -q 192.168.0.254 クロックは正常に調整されました。しかし、これは一時的な解決策なので、NTPデーモンをインストールし、/etc/ntp.confファイルにローカルサーバーを追加しました。 # pool.ntp.org maps to about 1000 low-stratum NTP servers. Your server will # pick a different set every time it starts up. Please consider joining the # pool: <http://www.pool.ntp.org/join.html> # added server 192.168.0.254 server 0.debian.pool.ntp.org iburst server 1.debian.pool.ntp.org …
18 debian  ntp  ntpd 

3
NTPを使用して時刻を同期する推奨方法は何ですか?
この質問は、ローカライズされた方法で何度も出てきました。この質問は、NTPを使用してシステムのクロックを同期するための優先/最良の方法を提供することを意図しています。 ソリューションは、次のような複数の問題を正しく処理する必要があります。 クロックのスキューが大きいブートアップ時の時間をすばやく修正します。 クロックが時間とともに大きなスキューを発生することがある状況をガードおよび/または修正する構成を提供します。 「ブート中にタイムサーバーにアクセスできなかった」または「ブート中にインターネットにアクセスできなかった」などの特定の問題が発生した場合に、時間を迅速に処理および同期できる堅牢なソリューション。 理想的なソリューションは、これらすべてを処理できる単一の NTP構成ファイルです。 参照資料 「究極の」ソリューションを提供する多くの部分は、次のような質問でU&Lサイト全体に広がっています。 時刻と日付の設定をインターネットから強制的に更新するにはどうすればよいですか? LAN上のマシンとLAN上のGPS NTPサーバーの時刻同期 時間を修正するPuppetモジュールを作成するにはどうすればよいですか? NTPがVMで同期していない 他にも存在するはずですが、これらは関連性があると思い浮かぶものです。
18 date  time  ntp 

3
chrony vs. systemd-timesyncd – NTPクライアントとしての違いとユースケースは何ですか?
どういうわけか、「ntpd vs. systemd-timesyncd-信頼性の高いNTP同期を実現する方法」という古い質問に基づいているわけではありません。、NTP クライアントに関してchronyとsystemd-timesyncdの違いについてお聞きしたいと思います。 systemd-timesyncdは多かれ少なかれ最小のntpクライアント実装であり、chronyはたまたまNTPクライアントを含む完全なNTPデーモンソリューションであることを知っています。 ubuntu Bionic Beaverリリースノートには次のように記載されています。 単純な時間同期のニーズのために、ベースシステムにはsystemd-timesyncdがすでに付属しています。Chronyは、タイムサーバーとして機能する場合、または広告をより正確かつ効率的に同期する場合にのみ必要です。 私は最小限のプリインストールされたツールを使用して仕事をするというアイデアが好きで、systemd-timesyncdが私のユースケースのために仕事をすることはかなり確信していますが、それでも私は興味があります: 精度の点で2つの現実の違いは何ですか? 効率の違いは何ですか? 「単純ではない」時刻同期には、NTPクライアントとしてのchronyの別名であるユースケースが必要ですか?
18 systemd  ntp  chrony 

2
Debian 8.6上のGhost NTPサーバー
だから、大学のITセキュリティチームと私は、休みなくこれについていろいろなことを繰り返してきました...誰もがこれについて考えています: 私は最近、専用のコンピューター(Intel Avoton C2550プロセッサ-必要に応じてハードウェア情報を提供してもかまいませんが、不要だと思います)でDebian 8.6を実行するラボに小さなファイルサーバーをセットアップしました。Debianは問題なくインストールされ、その時点でSamba、NTP、ZFS、およびpythonもインストールされました。物事はうまく機能しているように見えたので、数週間ラボの隅に座らせて実行させました。 約2週間前、ITチームから、サーバーが「侵害され」、NTP増幅/ DDoS攻撃(httpsで説明されているCVE-2013-5211を使用したNTP増幅攻撃で使用されている)に対して脆弱であるというメールを受け取りました。 //www.us-cert.gov/ncas/alerts/TA14-013A)。彼らが指し示したサインは、ポート123での大量のNTPv2トラフィックでした。奇妙なことに、彼らがこれを特定したIPアドレス(*.*.*.233)は、サーバーが設定され、ifconfig(*.*.*.77)で報告されたIPアドレスとは異なりました。それにもかかわらず、いくつかの基本的なトラブルシューティングは、私のコンピューターが実際にポート123でこのトラフィックを生成していることを明らかにしました(tcpdumpによって明らかにされたように)。 ここが奇妙さの始まりです。最初に、CVE-2013-5211に推奨される「修正」を実行しました(NTPをバージョン4.2.7の過去に更新すると同時に、monlist機能を無効にします)。どちらも交通の流れを妨げませんでした。次に、IPテーブルを介してUDP 123ポートをブロックしようとしました。 $ /sbin/iptables -A INPUT -o eth0 -p udp --destination-port 123 -j DROP $ /sbin/iptables -A OUTPUT -o eth0 -p udp --destination-port 123 -j DROP しかし、それもトラフィックには影響しませんでした。最終的にシステムからNTPを削除しようとしましたが、トラフィックにも影響しませんでした。今日の午後の時点で、nmapはまだ報告していました。 Starting Nmap 5.51 ( http://nmap.org ) at 2016-12-19 16:15 EST Nmap scan report for *.233 …

2
ntpdate -dは成功したようですが、ntpdateは適切なサーバーを返しません
ntpdを使用してクロックを更新しようとしているntpdを実行していないシステムがあります。システムは、CentOS 6ベースのように見えるアプライアンスです。 を実行するとntpdate 0.pool.ntp.org、次の結果が得られます。 8 Sep 17:52:05 ntpdate[7445]: no server suitable for synchronization found しかし、私がそうするときntpdate -d 0.pool.ntp.org、私は得る: 8 Sep 17:55:14 ntpdate[9499]: ntpdate 4.2.2p1@1.1570-o Fri Nov 18 13:21:21 UTC 2011 (1) Looking for host 0.pool.ntp.org and service ntp host found : 4.53.160.75 transmit(4.53.160.75) receive(4.53.160.75) transmit(4.53.160.75) receive(4.53.160.75) transmit(4.53.160.75) receive(4.53.160.75) transmit(4.53.160.75) receive(4.53.160.75) transmit(4.53.160.75) …
14 ntp 

2
NTPおよびLDAPに関するsyslogにapparmorエラーメッセージが表示されるのはなぜですか?
新しくインストールされたUbuntu 12.04マシンではntp、slapdインストールされ、次のメッセージが/var/log/syslog定期的に表示されます。 Feb 23 18:54:07 my-host kernel: [ 24.610703] type=1400 audit(1393181647.872:15): apparmor="DENIED" operation="open" parent=1 profile="/usr/sbin/ntpd" name="/etc/ldap/ldap.conf" pid=1526 comm="ntpd" requested_mask="r" denied_mask="r" fsuid=0 ouid=0 検索しましたが、これらのメッセージの原因および問題の修正方法に関する情報が見つかりません。誰もがこれを引き起こしていることとそれに対して何をすべきかについて何か光を当てることができますか?
12 ubuntu  ldap  ntp  apparmor 

2
chronydとntpdの違い
違いは何であるchronydとはntpd? ntpd時間を徐々に調整して、基準クロックに徐々に収束できることを知っています。これでできますchronyか?
9 ntp  ntpd  chrony 

5
タイムアウト、何も受信されませんでした
私はすべてを試し、たくさんグーグルしました!しかし、サーバーでNTPを機能させることができません。この投稿は最後の希望です!この設定でdebianサーバーにntpをインストールしました(/etc/ntp.conf): driftfile /var/lib/ntp/ntp.drift statdir /var/log/ntpstats/ statistics loopstats peerstats clockstats filegen loopstats file loopstats type day enable filegen peerstats file peerstats type day enable filegen clockstats file clockstats type day enable server 0.it.pool.ntp.org iburst server 1.it.pool.ntp.org iburst server 2.it.pool.ntp.org iburst server 3.it.pool.ntp.org iburst restrict -4 default nomodify nopeer noquery notrap restrict …
9 debian  ntp 
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.