Questions tagged «ntp»

网络时间协议用于将系统时钟与Internet或本地连接的设备(例如GPS)上的精确时间服务器同步。

2
ntpd vs. systemd-timesyncd-如何实现可靠的NTP同步?
当我查询NTP守护程序的状态时,ntpdc -c sysinfo得到以下输出: system peer: 0.0.0.0 system peer mode: unspec leap indicator: 11 stratum: 16 precision: -20 root distance: 0.00000 s root dispersion: 12.77106 s reference ID: [73.78.73.84] reference time: 00000000.00000000 Thu, Feb 7 2036 7:28:16.000 system flags: auth monitor ntp kernel stats jitter: 0.000000 s stability: 0.000 ppm broadcastdelay: …
31 ntp  ntpd 

2
如何设置Linux客户端以使用通过dhcp提供的ntp信息?
dhcpd关于向dhcp客户端提供ntp建议的方法,有太多的教程解释了如何设置服务器,以至于我一直以为ntp配置是自动执行的。最近,我开始看到本地网络中的时钟漂移,因此我认为这是一个错误的假设。因此,我开始着手研究如何最大限度地减少ntp客户端配置,前提是已经通过努力进行了设置ntp-server建议dhcpd。 除了这个特定于Ubuntu的帮助教程https://help.ubuntu.com/community/UbuntuTime,我无法找到其他东西。即使在这里(请参阅“故障排除->使用的是哪个配置文件?”下的段落),信息也很少,但是它说如果/etc/ntp.conf.dhcp找到了文件,它将代替使用。首先是在这里是指作家的实际位置/var/lib/ntp/ntp.conf.dhcp是在观察/etc/init.d/ntp,但是,无论这个文件的存在并不能保证该NTP将请求服务器从dhclient。结果,我必须为本地ntp服务器显式添加该server子句ntp.conf.dhcp。但是在那种情况下,为什么还要在dhcpd服务器上设置ntp设置? 这似乎违反直觉,即只设置一次ntp设置(即在服务器上),然后让dhcpd服务器将信息委托给客户端。如何最小化(如果不完全避免)ntp的客户端配置。或者,如何通过获得ntp信息dhclient。 是否有适合所有Linux发行版的CLI解决方案? 我假设每个客户端都应具有的可执行文件ntpd,但我不知道如何从那里继续。 谢谢 编辑:手动运行时ubuntu客户端详细输出dhclient: sudo dhclient -1 -d -pf /run/dhclient.eth0.pid -lf /var/lib/dhcp/dhclient.eth0.leases eth0 Internet Systems Consortium DHCP Client 4.2.4 Copyright 2004-2012 Internet Systems Consortium. All rights reserved. For info, please visit https://www.isc.org/software/dhcp/ Listening on LPF/eth0/20:cf:30:0e:6c:12 Sending on LPF/eth0/20:cf:30:0e:6c:12 Sending on Socket/fallback DHCPREQUEST of 192.168.112.150 on eth0 to …

2
如何保持Debian内部时钟同步(与NTP服务器)?
我有一个家庭服务器,该服务器运行最新的Debian 7.5(轻巧)安装。 我刚刚发现服务器的内部时钟将来会设置为±3分钟。 我知道我可以使用NTP将Debian(和主板内部时钟)与NTP同步,因此我按照法语Debian Wiki中描述的步骤安装了NTP (英语页面不太详细)。 我使用以下命令来同步内部时钟: ntpdate -B -q 192.168.0.254 时钟已成功调整。但这是一个临时解决方案,因此我安装了NTP守护程序并在/etc/ntp.conf文件中添加了本地服务器: # pool.ntp.org maps to about 1000 low-stratum NTP servers. Your server will # pick a different set every time it starts up. Please consider joining the # pool: <http://www.pool.ntp.org/join.html> # added server 192.168.0.254 server 0.debian.pool.ntp.org iburst server 1.debian.pool.ntp.org …
18 debian  ntp  ntpd 

3
建议使用NTP同步时间的方法是什么?
这个问题以本地化的方式出现了很多次,旨在为使用NTP同步系统时钟提供首选/最佳方法。 该解决方案应正确处理多个问题,例如: 在时钟有较大偏差的情况下,快速校正启动时间。 提供一种配置,该配置可以保护和/或纠正某些情况下时钟有时会随着时间推移而产生较大的偏斜的情况。 一个强大的解决方案可以在出现以下问题时快速处理和同步时间:“启动时无法访问时间服务器”或“启动时无法访问互联网”。 理想的解决方案是能够处理所有这些的单个 NTP配置文件。 参考文献 许多将提供“最终”解决方案的内容分散在U&L网站上,涉及以下问题: 如何强制时间和日期设置从Internet刷新? LAN上的机器与LAN上的GPS NTP服务器的时间同步 如何制作固定时间的Puppet模块? NTP未在VM中同步 肯定会有其他人,但是我想到的这些都是相关的。
18 date  time  ntp 

3
chrony vs. systemd-timesyncd –作为NTP客户端有什么区别和用例?
以某种方式但并非完全基于较旧的问题“ ntpd与systemd-timesyncd-如何实现可靠的NTP同步?” ,我想问一下NTP 客户端上 chrony和systemd-timesyncd之间的区别。 我知道systemd-timesyncd是一个或多或少的ntp客户端实现,而chrony是一个完整的NTP守护程序解决方案,恰好包含一个NTP客户端。 ubuntu Bionic Beaver发行说明指出以下内容: 为了实现简单的时间同步,基本系统已经附带了systemd-timesyncd。仅需要Chrony充当时间服务器,或者如果您想要播发的广告更加准确和高效地同步。 我喜欢使用最小的预安装工具来完成这项工作的想法,并且我很确定systemd-timesyncd会在我的用例中完成这项工作,但我仍然很好奇: 两者在准确性方面的真实世界有何不同? 效率有何不同? 什么是“非简单”时间同步又需要作为NTP客户端的chronase用例?
18 systemd  ntp  chrony 

2
Debian 8.6上的Ghost NTP服务器
因此,我和大学的IT安全团队一直在不停地走来走去...任何人对此都有任何想法: 我最近为我的实验室设置了一台小型文件服务器,在专用计算机上运行Debian 8.6(英特尔Avoton C2550处理器,很乐意在需要时提供更多硬件信息,但我认为没有必要)。Debian的安装没有任何问题,当时我还安装了Samba,NTP,ZFS和python。看起来一切正常,所以我让它在实验室的角落坐了几个星期。 大约两周前,我收到了IT团队的电子邮件,其中说我的服务器已“受损”,并且易受NTP放大/ DDoS攻击(使用CVE-2013-5211的NTP放大攻击,如https中所述)使用: //www.us-cert.gov/ncas/alerts/TA14-013A)。他们指向的标志是端口123上有很多NTPv2流量。奇怪的是,他们标识为(*.*.*.233)的IP地址与为服务器配置并通过ifconfig(*.*.*.77)报告的IP地址不同。但是,一些基本的故障排除表明我的计算机确实在端口123上生成了此流量(如tcpdump所示)。 这就是怪异开始的地方。我首先浏览了为CVE-2013-5211推荐的“修复程序”(同时更新了版本4.2.7之后的NTP并禁用了monlist功能)。两者均未阻止交通流量。然后,我尝试通过IP表阻止UDP 123端口: $ /sbin/iptables -A INPUT -o eth0 -p udp --destination-port 123 -j DROP $ /sbin/iptables -A OUTPUT -o eth0 -p udp --destination-port 123 -j DROP 但这对流量也没有影响。我最终尝试从系统中清除NTP,但这对流量也没有影响。截至今天下午,nmap仍在报告: Starting Nmap 5.51 ( http://nmap.org ) at 2016-12-19 16:15 EST Nmap scan report for *.233 Host …

2
ntpdate -d似乎成功,但是ntpdate没有返回适合的服务器
我有一个未运行ntpd的系统,在该系统上尝试使用ntpdate更新时钟。该系统是一个似乎基于CentOS 6的设备。 当我跑步时ntpdate 0.pool.ntp.org,我得到: 8 Sep 17:52:05 ntpdate[7445]: no server suitable for synchronization found 但是,当我这样做时ntpdate -d 0.pool.ntp.org,我得到: 8 Sep 17:55:14 ntpdate[9499]: ntpdate 4.2.2p1@1.1570-o Fri Nov 18 13:21:21 UTC 2011 (1) Looking for host 0.pool.ntp.org and service ntp host found : 4.53.160.75 transmit(4.53.160.75) receive(4.53.160.75) transmit(4.53.160.75) receive(4.53.160.75) transmit(4.53.160.75) receive(4.53.160.75) transmit(4.53.160.75) receive(4.53.160.75) transmit(4.53.160.75) …
14 ntp 

2
为什么在系统日志中收到有关NTP和LDAP的apparmor错误消息?
在安装ntp并slapd安装了新安装的Ubuntu 12.04机器上,以下消息会/var/log/syslog定期出现: Feb 23 18:54:07 my-host kernel: [ 24.610703] type=1400 audit(1393181647.872:15): apparmor="DENIED" operation="open" parent=1 profile="/usr/sbin/ntpd" name="/etc/ldap/ldap.conf" pid=1526 comm="ntpd" requested_mask="r" denied_mask="r" fsuid=0 ouid=0 我已经搜索过,但找不到任何可能导致这些消息以及如何解决此问题的信息。任何人都可以阐明造成这种情况的原因以及如何采取措施吗?
12 ubuntu  ldap  ntp  apparmor 


5
超时,什么也没收到
我尝试了所有并且用谷歌搜索了很多!但是我无法在服务器上使用NTP。这篇文章是最后的希望!我已使用以下配置()在debian服务器上安装了ntp/etc/ntp.conf: driftfile /var/lib/ntp/ntp.drift statdir /var/log/ntpstats/ statistics loopstats peerstats clockstats filegen loopstats file loopstats type day enable filegen peerstats file peerstats type day enable filegen clockstats file clockstats type day enable server 0.it.pool.ntp.org iburst server 1.it.pool.ntp.org iburst server 2.it.pool.ntp.org iburst server 3.it.pool.ntp.org iburst restrict -4 default nomodify nopeer noquery notrap restrict …
9 debian  ntp 
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.