错误的系统时钟会导致什么后果/影响?


8

您会想到哪些问题可能是由错误的系统时钟设置引起的?

主要对可能影响服务器以及特别是Linux或类UNIX系统的潜在问题感兴趣。

根据关闭系统时间的多少,这些后果有多严重?例如,5分钟,30分钟,1小时,1天。


限时试用版软件可能会过期。
Simon Richter

Answers:


20

好吧,您所有日志上的时间戳都将关闭并且与其他服务器不同步,这使得很难确定何时发生。同样,某些安全协议(例如kerberos)也依赖于时间同步。

因此,我的意思是,大多数事情将继续正常运行,某些依赖准确时间的协议或应用程序可能会中断,并且您作为管理员通常会为此感到头痛。

针对pool.ntp.org或NIST之类的提供商配置NTP,并称之为一天。


希望我能多次投票赞成。
mfinni 2011年

1
是的,我也在考虑Kerberos和硬件令牌生成器,例如RSA SecurID。日志是一个很好的观点,尽管不是直接重要的观点(至少在墨菲定律再次出现之前)。我将NTP用于我的服务器,但虚拟服务器除外,在虚拟服务器上只有托管者可以设置系统时间,并且该虚拟服务器现在大约6分钟处于关闭状态,这就是为什么我现在要考虑这个问题。
Archimedix

很多人在主机到访客时间问题上遇到麻烦,我宁愿禁用它,让每个访客自己使用NTP。NetWare机器为此而臭名昭著。
SpacemanSpiff

好吧,对我而言,唯一的方法是与我的提供商联系,因为我无法控制多客户虚拟服务器主机。
Archimedix

某些操作系统具有切换或选项,以切换是否同步到“硬件”时间,在这种情况下还是虚拟硬件。
SpacemanSpiff

8

这里只是几个:

  • MySQL复制
  • 使用now()获取当前日期/时间的数据库查询
  • rsync备份脚本
  • 其他任何服务器间通信

NTP是保持时间正确的最佳方法。


甚至没有想到我要考虑数据库时间戳,这可能是一场噩梦:)
SpacemanSpiff

我刚刚处理过这个问题会
有所

带有时间戳的好地方,尤其是在数据库中。依赖时间戳进行排序的应用程序或依赖时间戳的人可能会引起一些麻烦。
Archimedix

4

我还要补充一点,当时间相差某个阈值时,以故障转移模式运行的两个ISC DHCP服务器将失败。他们将在停止后拒绝重新启动。

编辑:根据配置方式,DNS也会失败,因为从属服务器将无法从其主服务器下载区域,并且其缓存区域最终将失效。


4

我今天发现的一个潜在问题根源是备份或快照循环脚本,这些脚本依赖于您的时钟永不倒退的事实,换句话说,您永远不会拥有以“未来”命名的日期和时间的备份,这可能会导致它们仅删除这些将来的备份/快照(取决于脚本的实现方式)。

同样,某些版本的sudo可能容易受时钟回滚的影响,从而使需要密码的sudoer无需密码即可获得root用户。


3

远程桌面和其他远程访问工具可能依赖于时间进行身份验证,因此可能会停止工作。这会使故障排除非常令人沮丧(您尝试远程解决问题,但甚至不能这样做)。

我将其安装在一台以某种方式认为年份是8011而不是2011年的计算机上。SSL证书也已过期。


2

我迄今为止最烦人的问题:SSL证书即将过期。当您不知道为什么它们不起作用时,这非常烦人。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.