NTP服务器NTPsec 1.2.4发布

经过一年的开发,发布了NTPsec 1.2.4精准时间同步服务。该项目作为NTPv4协议(NTP Classic 4.3.34)的参考实现的一个分支,专注于重构代码库以提升安全性。NTPsec的源代码以BSD、MIT和NTP许可证分发。

NTPsec在Eric Raymond的领导下发展,参与者包括一些原始NTP Classic的开发者、惠普和Akamai Technologies的工程师,以及GPSD和RTEMS项目。与NTP Classic的不同之处在于增加了对NTS(网络时间安全协议)的支持,减少了代码库的大小,超出一半(移除了过时的功能和不再支持的平台),实现了离线工作模式,采取了防攻击的方法(例如,系统调用过滤),以及转向使用安全函数来处理内存和字符串。

Yeni versiyada:

  • 新增了配置选项“extra port xxxx”,可在额外网络端口上接收请求,除了通过“nts port xxxx”配置的主要端口。额外端口在防火墙封锁对外部NTP服务器的访问时可能很有用。
  • 新增对armhf架构的Linux系统构建支持。
  • 确保ntpd在FIPS模式下的操作支持。
  • 构建系统Waf更新至2.1.4版本。在Debian中,使用Python编写的工具(如ntpq和ntpmon)的安装现在将放置在“/usr/local/lib/python3.xx/site-packages”目录,而不是“/usr/local/lib/python3.xx/dist-packages”。在“waf install”命令中增加了对安装的可执行文件进行测试的功能,通过“waf configure --enable-Werror”命令现在可以将编译器警告视为错误。
  • 将Python的最低版本要求设为2.7。计划在下一版本中停止对Python 2的支持。
  • 默认应用“--disable-fuzz”选项,禁用时钟模糊机制(向客户提供的时间引入毫秒级随机偏移,既不影响总体准确性,也不允许恶意用户预测实际时间值)。
  • 删除了与广播和组播模式相关的代码残留。
  • 在ntpdig中添加了绑定到指定的选项。 IP ünvanı.
  • NTS-KE konfiqurasiyasına TLS üçün təsdiqlənmiş şifrələmə alqoritmlərinin seçimini tənzimləmək imkanı əlavə edilib.
  • ntp_adjtime əvəzinə ntp_gettime çağırışı istifadə edilmişdir.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster