Ciamar a nĂŹ thu cinnteach nach lughdaich Ăšine per se ma tha millean inneal mòr is beag agad aâ conaltradh tro TCP/IP? Ăs deidh na h-uile, tha cloc aig gach fear dhiubh, agus feumaidh an Ăšine a bhith ceart dhaibh uile. Chan urrainnear an duilgheadas seo fhuasgladh Ă s aonais ntp.
Smaoinichidh sinn airson mionaid gu bheil duilgheadasan ann an aon earrann den bhun-structar IT gnĂŹomhachais le bhith aâ sioncronadh sheirbheisean thar Ăšine. Anns aâ bhad tha an stac cnuasachaidh de bhathar-bog Iomairt aâ tòiseachadh aâ fĂ iligeadh, raointean aâ briseadh sĂŹos, maighstirean agus nodan cĂšl-taic aâ strĂŹ gu neo-shoirbheachail gus an status quo a thoirt air ais.
Tha e comasach cuideachd gum bi neach-ionnsaigh a dhâaona ghnothach aâ feuchainn ri stad a chuir air an Ăšine tro ionnsaigh MiTM no DDOS. Ann an suidheachadh mar sin, faodaidh rud sam bith tachairt:
- Thig faclan-faire cunntas cleachdaiche gu crĂŹch;
- Thig teisteanasan X.509 gu crĂŹch;
- Stadaidh dearbhadh dĂ -fhactaraidh TOTP ag obair;
- fĂ saidh cĂšl-taic seann-fhasanta agus sguabaidh an siostam Ă s iad;
- Bidh DNSSec a 'briseadh.
Tha e soilleir gu bheil Ăšidh aig a h-uile roinn IT ann an obrachadh earbsach seirbheisean sioncronaidh Ăšine, agus bhiodh e snog nam biodh iad earbsach agus sĂ bhailte ann an gnĂŹomhachd gnĂŹomhachais.
Briseadh NTP ann an 25 mionaidean
Pròtacalan lÏonra - tha aon rud sònraichte aig millennials, tha iad air a bhith agus chan eil iad math airson rud sam bith tuilleadh, ach chan eil e cho furasta an cur nan à ite eadhon nuair a tha tomad èiginneach de luchd-dealasach agus maoineachaidh air cruinneachadh.
Is e am prÏomh ghearan mu NTP clasaigeach an dÏth dhòighean earbsach airson dÏon an aghaidh ionnsaighean le luchd-ionnsaigh. Chaidh diofar oidhirpean a dhèanamh gus an duilgheadas seo fhuasgladh. Gus seo a choileanadh, chuir sinn an gnÏomh inneal iuchrach ro-roinnte (PSK) airson a bhith ag iomlaid iuchraichean co-chothromach.
Gu mĂŹ-fhortanach, cha do phĂ igh an dòigh seo airson adhbhar sĂŹmplidh - chan eil e a 'sgèile gu math. Tha feum air rèiteachadh lĂ imhe air taobh an neach-dèiligidh a rèir an fhrithealaiche. Tha seo aâ ciallachadh nach urrainn dhut dĂŹreach teachdaiche eile a chur ris dĂŹreach mar sin. Ma dh'atharraicheas rudeigin air an fhrithealaiche NTP, feumaidh a h-uile cleachdaiche a bhith air ath-dhealbhadh.
An uairsin thà inig iad suas le AutoKey, ach lorg iad sa bhad grunn so-leòntachd ann an dealbhadh an algairim fhèin agus bha aca ri a thrèigsinn. Is e an rud nach eil anns an t-sÏol ach 32 pÏosan, tha e ro bheag agus nach eil iom-fhillteachd à ireamhachd gu leòr ann airson ionnsaigh aghaidh.
- ID iuchrach - iuchair 32-bit co-chothromach;
- MAC (còd dearbhaidh teachdaireachd) - sgrÚdadh pacaid NTP;
Tha Autokey air a thomhas mar a leanas.
Autokey=H(Sender-IP||Receiver-IP||KeyID||Cookie)Far a bheil H() na ghnĂŹomh hash criptografach.
Tha an aon ghnĂŹomh air a chleachdadh airson Ă ireamhachadh seicichean pacaidean.
MAC=H(Autokey||NTP packet)Tha e aâ tionndadh a-mach gu bheil ionracas iomlan sgrĂšdaidhean pacaid an urra ri dearbhteachd nam briosgaidean. Aon uair âs gum bi iad agad, faodaidh tu an autokey a thoirt air ais agus an uairsin am MAC a spoof. Ach, bidh am frithealaiche NTP aâ cleachdadh sĂŹol nuair a bhios iad gan gineadh. Seo far a bheil an glacadh.
Cookie=MSB_32(H(Client IP||Server IP||0||Server Seed))Bidh an gnĂŹomh MSB_32 aâ gearradh dheth na 5 pĂŹosan as cudromaiche bho thoradh Ă ireamhachaidh hash md32. Chan atharraich briosgaid an neach-dèiligidh fhad âs nach atharraich crĂŹochan an fhrithealaiche. An uairsin chan urrainn don neach-ionnsaigh ach an Ă ireamh tĂšsail a thoirt air ais agus a bhith comasach air briosgaidean a ghineadh gu neo-eisimeileach.
An toiseach, feumaidh tu ceangal ris an fhrithealaiche NTP mar neach-dèiligidh agus briosgaidean fhaighinn. Ăs deidh seo, a âcleachdadh modh feachd brĂšideil, bidh an neach-ionnsaigh ag ath-nuadhachadh aâ chiad Ă ireamh Ă s deidh algorithm sĂŹmplidh.
Algorithm airson ionnsaigh a thoirt air Ă ireamhachadh aâ chiad Ă ireamh aâ cleachdadh modh feachd brĂšideil.
for i=0:2^32 â 1 do
Ci=H(Server-IP||Client-IP||0||i)
if Ci=Cookie then
return i
end if
end forTha fios air na seòlaidhean IP, agus mar sin chan eil air fhĂ gail ach 2^32 hashes a chruthachadh gus am bi am briosgaid a chaidh a chruthachadh aâ freagairt ris an fhear a fhuaireadh bhon t-seirbheisiche NTP. Air stèisean dachaigh cunbhalach le Intel Core i5, bheir seo 25 mionaid.
NTS - Autokey Ăšr
Bha e do-dhèanta a bhith a 'cur suas le tuill tèarainteachd mar sin ann an Autokey, agus ann an 2012 nochd e pròtacal. Gus an t-ainm a cho-rèiteachadh, chuir iad romhpa ath-bhranndadh, agus mar sin chaidh Autokey v.2 ainmeachadh mar Network Time Security.
Tha am protocol NTS na leudachadh air tèarainteachd NTP agus aig an Ă m seo chan eil e aâ toirt taic ach do mhodh unicast. Bidh e aâ toirt seachad dĂŹon lĂ idir criptografach an aghaidh lĂ imhseachadh phasgan, aâ cur casg air snooping, aâ sgèileadh gu math, aâ fulang le call pacaid lĂŹonra, agus aâ leantainn gu an ĂŹre as lugha de chall mionaideach a thig an cois tèarainteachd ceangail.
Tha ceangal NTS air a dhèanamh suas de dhĂ ĂŹre a bhios aâ cleachdadh protocolaidhean ĂŹre nas ĂŹsle. Air adhart a 'chiad fhear Aig an ĂŹre seo, bidh an neach-dèiligidh agus an frithealaiche ag aontachadh air diofar pharaimearan ceangail agus ag iomlaid briosgaidean anns a bheil iuchraichean leis an t-seata dĂ ta gu lèir na chois. Air adhart an dĂ rna Ă ite Aig an ĂŹre seo, bidh an dearbh sheisean NTS dĂŹonta aâ tachairt eadar an neach-dèiligidh agus am frithealaiche NTP.

Tha NTS air a dhèanamh suas de dhĂ phròtacal ĂŹre nas ĂŹsle: Network Time Security Key Exchange (NTS-KE), a bhios aâ tòiseachadh ceangal tèarainte thairis air TLS, agus NTPv4, an incarnation as Ăšire den phròtacal NTP. Beagan a bharrachd mu dheidhinn seo gu h-ĂŹosal.
A 'chiad ĂŹre - NTS KE
Aig an ĂŹre seo, bidh an neach-dèiligidh NTP aâ tòiseachadh seisean TLS 1.2 / 1.3 thairis air ceangal TCP air leth le frithealaiche NTS KE. Tron t-seisean seo bidh na leanas aâ tachairt.
- Bidh na pĂ rtaidhean a 'dearbhadh nam paramadairean algorithm airson an dĂ rna ĂŹre.
- Bidh na pĂ rtaidhean aâ mĂŹneachadh dĂ rna protocol ĂŹre nas ĂŹsle, ach aig an Ă m seo chan eil ach NTPv4 aâ faighinn taic.
- Bidh na pĂ rtaidhean aâ dearbhadh seòladh IP agus port an fhrithealaiche NTP.
- Bidh frithealaiche NTS KE aâ toirt a-mach briosgaidean fo NTPv4.
- Bidh na pĂ rtaidhean aâ toirt a-mach paidhir iuchraichean co-chothromach (C2S agus S2C) bhon stuth cookie.
Tha buannachd mhòr aig an dòigh-obrach seo gu bheil an t-uallach iomlan airson fiosrachadh dĂŹomhair a chuir a-mach mu pharaimearan ceangail aâ tuiteam air protocol TLS dearbhte agus earbsach. Tha seo aâ cur Ă s don fheum air aâ chuibhle agad fhèin ath-thòiseachadh airson crathadh lĂ imhe NTP tèarainte.
An dĂ rna ĂŹre - NTP fo dhĂŹon NTS
Anns an dĂ rna ceum, bidh an neach-dèiligidh gu tèarainte a âsioncronadh na h-Ăšine leis an t-seirbheisiche NTP. Airson an adhbhair seo, bidh e aâ sgaoileadh ceithir leudachaidhean sònraichte (raointean leudachaidh) ann an structar pacaid NTPv4.
- Anns an Leudachadh Aithneachaidh Sònraichte tha neon air thuaiream gus casg a chuir air ionnsaighean ath-chluich.
- Ann an NTS Cookie Extension tha aon de na briosgaidean NTP a tha rim faighinn leis an neach-dèiligidh. Leis nach eil ach na h-iuchraichean co-chothromach AAED C2S agus S2C aig an neach-dèiligidh, feumaidh am frithealaiche NTP an toirt a-mach Ă stuth aâ bhriosgaid.
- Tha leudachadh NTS Cookie Placeholder Extension mar dhòigh air teachdaiche briosgaidean a bharrachd iarraidh bhon t-seirbheisiche. Tha feum air an leudachadh seo gus dèanamh cinnteach nach eil freagairt an fhrithealaiche NTP fada nas fhaide na an t-iarrtas. Bidh seo a 'cuideachadh gus casg a chur air ionnsaighean leudachaidh.
- Ann an NTS Authenticator agus Encrypted Extension Fields Extension tha an cipher AAED leis an iuchair C2S, bann-cinn NTP, clĂ ran-ama, agus an EF gu h-Ă rd mar dĂ ta na chois. Ăs aonais an leudachaidh seo tha e comasach stampaichean-ama a spoof.

Nuair a gheibh e iarrtas bho neach-dèiligidh, bidh am frithealaiche aâ dearbhadh fĂŹrinneachd aâ phacaid NTP. Gus seo a dhèanamh, feumaidh e na briosgaidean a dhĂŹ-chrioptachadh, thoir a-mach an algairim AAED agus na h-iuchraichean. Ăs deidh dha sgrĂšdadh soirbheachail a dhèanamh air a âphacaid NTP airson dligheachd, bidh an frithealaiche aâ freagairt don neach-dèiligidh anns a âchruth a leanas.
- Tha leudachadh comharraiche sònraichte na leth-bhreac sgà than de iarrtas an neach-dèiligidh, tomhas an aghaidh ionnsaighean ath-chluich.
- Leudachadh cookie NTS barrachd bhriosgaidean gus leantainn air adhart leis an t-seisean.
- Tha NTS Authenticator agus Encrypted Extension Fields Extension aâ toirt a-steach an cipher AEAD le iuchair S2C.
Faodar an dĂ rna crathadh lĂ imhe a dhèanamh a-rithist iomadh uair, a âdol seachad air aâ chiad cheum, leis gu bheil gach iarrtas agus freagairt a âtoirt briosgaidean a bharrachd don neach-dèiligidh. Tha e na bhuannachd dha seo gu bheil gnĂŹomhachd TLS a tha an ĂŹre mhath dian air goireasan ann a bhith aâ coimpiutaireachd agus aâ sgaoileadh dĂ ta PKI air a roinn leis an Ă ireamh de dhâ iarrtasan a-rithist. Tha seo gu sònraichte goireasach dha luchd-glèidhidh Ăšine FPGA sònraichte, nuair a ghabhas a h-uile prĂŹomh ghnĂŹomhachd a phacaigeadh a-steach do ghrunn dhleastanasan bho raon criptography co-chothromach, aâ gluasad aâ chruach TLS gu lèir gu inneal eile.
NTPSec
Dè a tha sònraichte mu NTP? A dh 'aindeoin gun do dh' fheuch Ăšghdar a 'phròiseict, Dave Mills, ris a' chòd aige a chlĂ radh cho math 's as urrainn, is e prògramadair tearc a th' ann a bhios comasach air tuigsinn cho duilich 'sa tha algorithms sioncronaidh Ăšine a tha 35 bliadhna a dh'aois. Chaidh cuid den chòd a sgrĂŹobhadh ro Ă m POSIX, agus bha an Unix API an uairsin gu math eadar-dhealaichte bho na thathas aâ cleachdadh an-diugh. A bharrachd air an sin, tha feum air eòlas air staitistig gus an comharra a ghlanadh bho bhacadh air loidhnichean fuaimneach.
Cha bâ e NTS aâ chiad oidhirp air NTP a chĂ radh. Cho luath âs a dhâ ionnsaich luchd-ionnsaigh brath a ghabhail air so-leòntachd NTP gus ionnsaighean DDoS Ă rdachadh, dhâ fhĂ s e soilleir gu robh feum air atharrachaidhean radaigeach. Agus fhad âs a bha na dreachan NTS gan ullachadh agus gan crĂŹochnachadh, thug Stèidheachd NĂ iseanta Saidheans na SA aig deireadh 2014 tabhartas èiginneach airson Ăšrachadh NTP.
Cha b' e a-mhĂ in duine sam bith a bha os cionn na buidhne obrach, ach cuideachd - aon den luchd-stèidheachaidh agus colbhan na coimhearsnachd Open Source agus Ăšghdar an leabhair . Bâ e aâ chiad rud a dhâ fheuch Eric agus a charaidean ri dhèanamh an còd NTP a ghluasad bhon Ă rd-Ăšrlar BitKeeper gu git, ach cha do dhâ obraich e a-mach mar sin. Bha stiĂširiche aâ phròiseict Harlan Stenn an aghaidh aâ cho-dhĂšnaidh seo agus stadadh na còmhraidhean. An uairsin chaidh co-dhĂšnadh còd a âphròiseict a chuir air bhog, agus rugadh NTPSec.
Eòlas lĂ idir, aâ toirt a-steach obair air GPSD, cĂšl-fhiosrachadh matamataigeach agus an sgil draoidheil ann a bhith aâ leughadh seann chòd - bâ e Eric Raymond an dearbh neach-tarraing a bâ urrainn a leithid de phròiseact a thoirt air falbh. Lorg an sgioba eòlaiche imrich còd agus ann an dĂŹreach 10 seachdainean NTP air GitLab. Bha an obair fo lĂ n ghluasad.
Rinn sgioba Eric Raymond an obair san aon dòigh a rinn Auguste Rodin le bloc cloiche. Le bhith a 'toirt air falbh 175 KLOC de sheann chòd, bha iad comasach air an uachdar ionnsaigh a lÚghdachadh gu mòr, a' dÚnadh mòran tuill tèarainteachd.
Seo liosta neo-choileanta den fheadhainn a tha air an toirt a-steach don sgaoileadh:
- Refclock gun sgrĂŹobhainn, seann-fhasanta, seann-fhasanta no briste.
- Leabharlann ICS nach deach a chleachdadh.
- libopts/autogen.
- An t-seann còd a airson windows.
- ntpdc.
- Autokey.
- Chaidh an còd ntpq C ath-sgrÏobhadh ann am Python.
- Chaidh an còd sntp/ntpdig C ath-sgrÏobhadh ann am Python.
A bharrachd air aâ chòd a ghlanadh, bha gnĂŹomhan eile aig aâ phròiseact. Seo liosta pĂ irt de choileanaidhean:
- Tha dÏon còd an aghaidh thar-shruth bufair air a leasachadh gu mòr. Gus casg a chuir air tar-shruthan bufair, chaidh dreachan sà bhailte a chuir an gnÏomh crÏochan meud bufair a chuir an à ite a h-uile gnÏomh sreang mÏ-shà bhailte (strcpy/strcat/strtok/sprintf/vsprintf/gets).
- Taic NTS air a chur ris.
- Meudachadh mionaideachd ceum-Ăšine deich uiread le bhith aâ ceangal bathar-cruaidh corporra. Tha seo air sgĂ th gu bheil clocaichean coimpiutair an latha an-diugh air fĂ s mòran nas cruinne na an fheadhainn nuair a rugadh NTP. Bâ e GPSDO agus rèidiothan Ăšine sònraichte an fheadhainn a bu mhotha a bu bhuannachdaile Ă s an seo.
- Chaidh an Ă ireamh de chĂ nanan prògramaidh a lĂšghdachadh gu dhĂ . An Ă ite Perl, awk agus eadhon S sgriobtaichean, is e Python a thâ ann a-nis. Air sgĂ th seo, tha barrachd chothroman ann airson còd ath-chleachdadh.
- An à ite nòtaichean de sgriobtaichean autotools, thòisich am pròiseact air siostam togail bathar-bog a chleachdadh .
- SgrÏobhainnean pròiseict air an Úrachadh agus air an ath-eagrachadh. Bho chruinneachadh sgrÏobhainnean an-aghaidh agus uaireannan à rsaidh, chruthaich iad sgrÏobhainnean a bha gu math so-ruigsinneach. Tha aon dreach de fhÏrinn a-nis aig a h-uile tionndadh loidhne-à ithne agus gach eintiteas rèiteachaidh. A bharrachd air an sin, tha duilleagan duine agus sgrÏobhainnean lÏn a-nis air an cruthachadh bho na h-aon phrÏomh fhaidhlichean.
Tha NTPSec ri fhaighinn airson grunn sgaoilidhean Linux. Aig an Ă m seo, is e 1.1.8 an dreach seasmhach as Ăšire, airson Gentoo Linux is e seo an dĂ rna fear.
(1:696)$ sudo emerge -av ntpsec
These are the packages that would be merged, in order:
Calculating dependencies... done!
[ebuild R ] net-misc/ntpsec-1.1.7-r1::gentoo USE="samba seccomp -debug -doc -early -gdb -heat -libbsd -nist -ntpviz -rclock_arbiter -rclock_generic -rclock_gpsd -rclock_hpgps -rclock_jjy -rclock_local -rclock_modem -rclock_neoclock -rclock_nmea -rclock_oncore -rclock_pps -rclock_shm -rclock_spectracom -rclock_trimble -rclock_truetime -rclock_zyfer -smear -tests" PYTHON_TARGETS="python3_6" 0 KiB
Total: 1 package (1 reinstall), Size of downloads: 0 KiB
Would you like to merge these packages? [Yes/No]
cronaidh
Chaidh oidhirp eile a dhèanamh gus roghainn eile nas tèarainte a chuir na Ă ite an t-seann NTP. Tha Chrony, eu-coltach ri NTPSec, air a sgrĂŹobhadh bhon talamh suas agus air a dhealbhadh gus obrachadh gu earbsach fo raon farsaing de shuidheachaidhean, aâ toirt a-steach ceanglaichean lĂŹonra neo-sheasmhach, pĂ irt de lĂŹonra ri fhaighinn no dĂšmhlachd, agus atharrachaidhean teothachd. A bharrachd air an sin, tha buannachdan eile aig crony:
- faodaidh chrony gleoc an t-siostaim a shioncronachadh nas luaithe le barrachd mionaideachd;
- tha crony nas lugha, ag ithe nas lugha de chuimhne, agus aâ faighinn chun CPU dĂŹreach nuair a bhios feum air. Is e buannachd mhòr a tha seo airson stòrasan agus lĂšth a shĂ bhaladh;
- Bidh chrony aâ toirt taic do chlĂ ran-ama bathar-cruaidh air Linux, aâ ceadachadh sioncronadh fĂŹor cheart air lĂŹonraidhean ionadail.
Ach, chan eil cuid de fheartan an t-seann NTP aig chrony, leithid craoladh agus teachdaiche / frithealaiche multicast. A bharrachd air an sin, tha NTP clasaigeach aâ toirt taic do Ă ireamh nas motha de shiostaman obrachaidh agus Ă rd-Ăšrlaran.
Gus gnÏomhachd an fhrithealaiche agus iarrtasan NTP a dhÏ-cheadachadh don phròiseas chronyd, dÏreach sgrÏobh port 0 anns an fhaidhle chrony.conf. Tha seo air a dhèanamh ann an cÚisean far nach eil feum air Úine a chumail airson teachdaichean no co-aoisean NTP. Mar an dreach 2.0, chan eil port frithealaiche NTP fosgailte ach nuair a tha ruigsinneachd ceadaichte le stiÚireadh no à ithne ceadaichte, no ma tha co-aoisean NTP air a rèiteachadh, no ma thèid stiÚireadh craolaidh a chleachdadh.
Tha dà mhodal sa phrògram.
- 'S e seirbheis a th' ann an chronyd a tha a' ruith air a' chĂšl. Bidh e aâ faighinn fiosrachadh mun eadar-dhealachadh eadar gleoc an t-siostaim agus an t-seirbheisiche Ăšine a-muigh agus ag atharrachadh an Ăšine ionadail. Bidh e cuideachd a 'cur an gnĂŹomh protocol NTP agus faodaidh e a bhith na neach-dèiligidh no mar fhrithealaiche.
- Tha chronyc na ghoireas loidhne-Ă ithne airson sgrĂšdadh agus smachd phrògraman. Air a chleachdadh gus diofar pharaimearan seirbheis a ghleusadh, mar eisimpleir aâ toirt cothrom dhut frithealaichean NTP a chur ris no a thoirt air falbh fhad âs a chumas chronyd aâ ruith.
Bho dhreach 7 de RedHat Linux chrony mar sheirbheis sioncronaidh Ăšine. Tha am pasgan cuideachd ri fhaighinn airson sgaoilidhean Linux eile. Is e 3.5 an dreach seasmhach as Ăšire, ag ullachadh airson sgaoileadh v4.0.
(1:712)$ sudo emerge -av chrony
These are the packages that would be merged, in order:
Calculating dependencies... done!
[binary N ] net-misc/chrony-3.5-r2::gentoo USE="adns caps cmdmon ipv6 ntp phc readline refclock rtc seccomp (-html) -libedit -pps (-selinux)" 246 KiB
Total: 1 package (1 new, 1 binary), Size of downloads: 246 KiB
Would you like to merge these packages? [Yes/No]
Mar a shuidhicheas tu am frithealaiche crony iomallach agad fhèin air an eadar-lÏn gus Úine a shioncronachadh air lÏonra oifis. Gu h-Ïosal tha eisimpleir de stèidheachadh VPS.
Eisimpleir de stèidheachadh Chrony air RHEL / CentOS air VPS
Feuch an cleachd sinn beagan a-nis agus stèidhich sinn ar frithealaiche NTP fhèin air VPS. Tha e gu math sÏmplidh, dÏreach tagh an targaid iomchaidh air là rach-lÏn RuVDS, faigh frithealaiche deiseil agus sgrÏobh dusan òrdughan sÏmplidh. Airson ar n-adhbharan, tha an roghainn seo gu math freagarrach.

Gluaisidh sinn air adhart gu bhith aâ stèidheachadh na seirbheis agus an toiseach stĂ laich am pasgan crony.
[root@server ~]$ yum install chronyCleachd RHEL 8 / CentOS 8 manaidsear pacaid eadar-dhealaichte.
[root@server ~]$ dnf install chronyĂs deidh dhut crony a chuir a-steach, feumaidh tu an t-seirbheis a thòiseachadh agus a ghnĂŹomhachadh.
[root@server ~]$ systemctl enable chrony --nowMa thogras tu, faodaidh tu atharrachaidhean a dhèanamh air /etc/chrony.conf, aâ dol an Ă ite frithealaichean NPT leis an fheadhainn ionadail as fhaisge gus an Ăšine freagairt a lughdachadh.
# Use public servers from the pool.ntp.org project.
# Please consider joining the pool (http://www.pool.ntp.org/join.html).
server 0.ru.pool.ntp.org iburst
server 1.ru.pool.ntp.org iburst
server 2.ru.pool.ntp.org iburst
server 3.ru.pool.ntp.org iburst
An uairsin, stèidhich sinn sioncronadh den t-seirbheisiche NTP le nodan bhon amar ainmichte.
[root@server ~]$ timedatectl set-ntp true
[root@server ~]$ systemctl restart chronyd.service
Tha e riatanach cuideachd am port NTP fhosgladh chun an taobh a-muigh, air neo cuiridh am balla-teine ââââbacadh air ceanglaichean a tha aâ tighinn a-steach bho nodan teachdaiche.
[root@server ~]$ firewall-cmd --add-service=ntp --permanent
[root@server ~]$ firewall-cmd --reload
Air taobh an neach-dèiligidh, tha e gu leòr an raon Úine a shuidheachadh ceart.
[root@client ~]$ timedatectl set-timezone Europe/MoscowTha am faidhle /etc/chrony.conf aâ sònrachadh IP no ainm aoigheachd an t-seirbheisiche VPS againn a tha aâ ruith crony frithealaiche NTP.
server my.vps.serverAgus mu dheireadh, a 'tòiseachadh synchronization Úine air an neach-dèiligidh.
[root@client ~]$ systemctl enable --now chronyd
[root@client ~]$ timedatectl set-ntp true
An ath thuras innsidh mi dhut dè na roghainnean a thâ ann airson Ăšine a shioncronachadh Ă s aonais an eadar-lĂŹn.
Source: www.habr.com
