Arkib untuk kategori 'pelayan ntp'

Keselamatan Protokol Masa Rangkaian

Sabtu, Oktober 25th, 2008

Protokol yang digunakan oleh kebanyakan pelayan masa rangkaian adalah NTP (Protokol Masa Rangkaian) dan telah wujud sejak sekian lama namun ia sentiasa dikemas kini dan dibangunkan yang menawarkan tahap ketepatan dan keselamatan yang lebih tinggi.

Penyegerakan adalah bahagian penting dalam rangkaian komputer moden dan penting untuk memastikan sistem selamat. Tanpa penyegerakan NTP dan masa rangkaian komputer boleh terdedah atau serangan jahat dan bahkan penipuan.

Walaupun keselamatan rangkaian yang diselaraskan dengan sempurna masih boleh menjadi isu tetapi terdapat beberapa langkah utama yang dapat diambil untuk memastikan rangkaian anda terjaga dengan selamat.

Sentiasa gunakan yang berdedikasi Server rangkaian Masa. Walaupun sumber masa Internet adalah tempat biasa, mereka adalah sumber masa yang terletak di luar firewall. Ini akan mempunyai sokongan keselamatan jelas seperti pengguna berniat jahat boleh mengambil kesempatan daripada 'lubang' yang tersisa di firewall anda untuk berkomunikasi dengan pelayan NTP. Dedicated Pelayan NTP akan menerima isyarat masa dari sumber luaran.

Biasanya jenis pelayan masa berdedikasi ini akan menggunakan sama ada rangkaian GPS (Global Positioning System) atau pakar kebangsaan masa dan penghantaran radio frekuensi. Kedua-dua sumber masa ini menawarkan satu kaedah yang tepat dan boleh dipercayai waktu UTC (diselaraskan masa sejagat) sementara juga menjadi selamat.

Satu lagi cara untuk memastikan keselamatan adalah untuk memanfaatkan mekanisme keselamatan terbina dalam NTP - pengesahan. Pengesahan adalah satu set kunci disulitkan yang digunakan untuk menentukan jika sumber masa datang dari tempat ia menuntut berasal.

Pengesahan mengesahkan bahawa setiap tanda waktu telah datang dari rujukan masa yang dimaksudkan dengan menganalisis satu set kunci penyulitan bersetuju yang dihantar bersama-sama dengan maklumat masa. NTP, menggunakan penyulitan Mesej Digest (MD5) untuk un-menyulitkan kunci, menganalisis dan mengesahkan sama ada ia telah datang dari sumber masa yang dipercayai dengan mengesahkan ia terhadap satu set kunci dipercayai.

Kekunci pengesahan yang dipercayai akan disenaraikan dalam fail konfigurasi pelayan NTP (ntp.conf) dan disimpan dalam fail ntp.keys. Fail utama biasanya kunci yang sangat besar tetapi dipercayai memberitahu pelayan NTP yang menetapkan subset kunci kini aktif dan yang tidak. Subset yang berbeza boleh diaktifkan tanpa mengedit fail ntp.keys menggunakan perintah config-key yang dipercayai.

Pengesahan adalah sangat penting dalam melindungi a Pelayan NTP dari serangan berniat jahat; Walau bagaimanapun sumber masa internet tidak dapat disahkan yang berulang-ulang berisiko menggunakan rujukan masa berasaskan Internet.

Tips Pelayan Masa untuk Sinkronisasi Masa

Selasa, Oktober 21st, 2008

penyegerakan masa adalah sebahagian daripada rangkaian komputer moden terutamanya dengan Internet dan komunikasi dalam talian yang menjadi sangat dominan.

Berkomunikasi dengan mesin di seluruh dunia memerlukan penyegerakan tepat masa jika tidak banyak tugas dalam talian yang kami ambil untuk diberikan tidak mungkin. Masa dalam bentuk cap waktu adalah satu-satunya bentuk rujukan komputer perlu mengenal pasti susunan peristiwa. Jadi dengan masa sensitif transaksi masa penyegerakan adalah penting.

Berikut adalah beberapa petua untuk memastikan rangkaian anda berjalan dengan tepat dan tepat waktu:

NTP (Protokol Masa Rangkaian) adalah perisian penyegerakan masa utama di dunia. Terdapat protokol masa lain tetapi NTP adalah yang paling banyak digunakan dan paling disokong.

Kebanyakan rangkaian komputer di seluruh dunia disegerakkan ke UTC (Masa Sejajar Selaras). Ini adalah skala masa global berdasarkan masa yang diberitahu oleh jam atom. Sentiasa gunakan sumber UTC untuk menyegerakkan juga.

Sentiasa gunakan sumber perkakasan luar sebagai rujukan masa kerana sumber masa dari Internet tidak dapat disahkan. Pengesahan adalah langkah keselamatan yang digunakan oleh NTP untuk memastikan rujukan masa datang dari mana ia mengatakan ia berasal dari. Juga menggunakan sumber pemasaan Internet bermaksud rujukan di luar firewall rangkaian anda, ini boleh menyebabkan risiko keselamatan tambahan.

Dedicated pelayan masas boleh menerima isyarat UTC daripada penghantaran radio dan rangkaian GP. Ini menawarkan kaedah yang paling selamat, tepat dan boleh dipercayai untuk menerima rujukan waktu UTC.

Rangkaian yang berpangkalan di Britain, Jerman, Amerika Syarikat dan Jepun mempunyai akses kepada transmisi masa dan frekuensi gelombang panjang yang disiarkan oleh makmal fizik kebangsaan. Siaran ini adalah tepat dan boleh dipercayai dan seringkali pelayan masa berdedikasi yang menerima mereka lebih murah daripada alternatif GPS mereka.

GPS boleh didapati di mana-mana di dunia sebagai sumber waktu UTC. Antena GPS berbuat baik dengan pandangan darjah 180 yang baik dari langit dan memerlukan jam 48 yang baik untuk menerima pembetulan satelit 'terkunci' yang stabil.

Susun jaringan anda ke dalam strata. Tahap peringkat menandakan jarak dari sumber masa. Pelayan 0 lapisan adalah jam atom sementara pelayan 1 lapisan adalah pelayan masa berdedikasi yang menerima masa dari sumber 0 lapisan. Peranti Stratum 2 adalah mesin yang menerima sumber masa mereka dari pelayan 1 lapisan tetapi peranti 2 stratum juga boleh digunakan untuk menyampaikan maklumat masa. Dengan memastikan anda mempunyai tahap stratum yang mencukupi, anda akan mengelakkan kesesakan di rangkaian dan pelayan masa anda.

Rujukan Radio UTC dari Sekitar Dunia

Jumaat, Oktober 17th, 2008

UTC (Coordinated Time Universal) adalah skala masa sivil global yang digunakan oleh berjuta-juta orang, perniagaan dan pihak berkuasa di seluruh dunia. UTC didasarkan pada masa yang diberitahu oleh jam atom cesium. Jam-jam ini adalah kronometers yang paling tepat di Bumi, dapat mengekalkan masa yang tepat untuk beberapa juta tahun sementara tidak kehilangan atau memperoleh satu saat.

Sayangnya jam cesium adalah terlalu mahal dan halus mesin untuk menjadikannya praktikal bagi kita semua untuk mempunyai satu tetapi mujurlah masa yang mereka katakan disebarkan oleh beberapa negara. Makmal fizik negara ini cenderung menyiarkan Waktu UTC dari jam-jam ini dengan gelombang panjang.

Di UK penghantaran kHz 60 disiarkan oleh Makmal Fizikal Negara dari pemancar di Anthorn di Cumbria (ia berpusat di Rugby hingga 2007). NPL sentiasa mengekalkan penghantaran dan menilai ketepatannya. Sementara itu Isyarat MSF adalah penghantaran berasaskan Inggeris yang mungkin untuk menerima isyarat di beberapa bahagian Eropah utara dan Scandinavia.

Walau bagaimanapun, di tanah besar Eropah, isyarat masa dan kekerapan terkuat adalah siaran penghantaran Jerman dari Frankfurt di Jerman. Isyarat ini dikenali sebagai DCF dikawal dan dikekalkan oleh Makmal Fizik Kebangsaan Jerman. Sementara Switzerland juga mempunyai isyarat masa dan frekuensi sendiri, isyarat DCF Jerman adalah yang paling banyak digunakan di Eropah.

Di Amerika Syarikat sistem yang sama dikendalikan oleh NIST (Institut Kebangsaan untuk Standard dan Masa) dan disiarkan dari Fort Collins, Colorado. Isyarat ini dikenali sebagai WWVB dan boleh didapati di kebanyakan bahagian Amerika Utara (termasuk Kanada).

Jepun mengekalkan siaran waktu sendiri (JJY) yang juga popular di Pasifik selatan dan beberapa negara lain (seperti Perancis) mengekalkan isyarat mereka sendiri walaupun ini hanya mempunyai liputan kecil.

Semua isyarat masa ini beroperasi dengan cara yang sama. Kekuatan isyarat sama ada dikurangkan antara 6 dan 10 dB atau dimatikan untuk masa tertentu sebelum dipulihkan pada permulaan setiap saat. Jumlah masa isyarat yang dikurangkan menunjukkan aliran nombor perduaan dengan penanda kedudukan.
Isyarat beroperasi pada kekerapan kHz 60 dan membawa kod masa dan tarikh yang menyampaikan maklumat berikut dalam format perduaan: Tahun, bulan, hari bulan, hari dalam seminggu, jam, minit, DUT1 (perbezaan antara UTC dan UT1 yang berdasarkan putaran Bumi). Isyarat juga menyampaikan maklumat tentang masa tempatan seperti Waktu Musim Panas British.

Windows Time Server Menyelaraskan Rangkaian Anda Dengan NTP

Wednesday, October 15th, 2008

Hampir semua aktiviti komputer melibatkan masa sama ada logging timestamp untuk apabila rangkaian diakses untuk menghantar e-mel, mengetahui masa adalah penting untuk aplikasi komputer.

Semua komputer mempunyai jam di papan yang menyediakan maklumat masa dan tarikh. Cakera Jam Masa Nyata (RTC) ini disokong oleh bateri supaya walaupun apabila mereka dapat mengekalkan masa, namun cip RTC ini dihasilkan secara massal dan tidak dapat mengekalkan masa yang tepat dan cenderung hanyut.

Bagi banyak aplikasi ini, ia cukup memadai, tetapi jika komputer berada di rangkaian dan perlu bercakap dengan mesin lain, gagal untuk disinkronkan pada masa yang betul, ini bermakna banyak transaksi sensitif masa tidak dapat diselesaikan dan bahkan boleh meninggalkan rangkaian terbuka kepada ancaman keselamatan.

Semua versi Windows Server sejak 2000 telah menyertakan kemudahan penyegerakan masa, dipanggil Windows Time Service (w32time.exe), dibina ke dalam sistem operasi. Ini boleh dikonfigurasi untuk beroperasi sebagai pelayan masa rangkaian menyegerakkan semua mesin ke sumber masa tertentu.

Perkhidmatan Masa Windows menggunakan versi NTP (Protokol Masa Rangkaian), biasanya versi mudah, protokol Internet yang direka untuk menyegerakkan mesin pada rangkaian, NTP juga merupakan standard yang kebanyakan rangkaian komputer merentasi penggunaan global untuk disegerakkan.

Memilih sumber masa yang betul sangat penting. Kebanyakan rangkaian diselaraskan ke sumber UTC (Waktu Teratur). UTC adalah masa standard global berdasarkan jam atom yang merupakan sumber masa yang paling tepat.

UTC boleh diperolehi melalui Internet dari tempat-tempat seperti time.nist.gov (kami Balai Cerap Naval) atau time.windows.com (Microsoft) tetapi perlu diperhatikan bahawa sumber masa internet tidak boleh disahkan yang boleh meninggalkan sistem terbuka untuk penyalahgunaan dan Microsoft dan orang lain menasihati menggunakan sumber perkakasan luaran sebagai jam rujukan seperti khusus Pelayan NTP.

Pelayan NTP menerima sumber masa mereka dari sama ada penghantaran radio pakar dari makmal fizik kebangsaan yang menyiarkan masa UTC yang diambil dari sumber jam atom atau oleh rangkaian GPS yang juga menyiarkan UTC sebagai akibat daripada memerlukannya ke lokasi titik pin.

NTP boleh mengekalkan masa ke atas Internet awam dalam 1 / 100th yang kedua (milenium 10) dan boleh melakukan lebih baik melalui LAN.

Menerima Masa dengan Pelayan Masa dan pemancar MSF

Jumaat, Oktober 3rd, 2008

MSF adalah nama yang diberikan kepada siaran masa berdedikasi yang disediakan oleh Makmal Fizikal Kebangsaan di UK, Ini adalah sumber yang tepat dan boleh dipercayai dari masa sivil UK, berdasarkan skala waktu UTC (Waktu Bersama Selaras).

MSF digunakan di seluruh UK dan sesungguhnya bahagian lain di Eropah menerima sumber waktu UTC yang boleh digunakan oleh jam radio dan menyegerakkan rangkaian komputer dengan menggunakan NTP server masa.

Ia boleh didapati jam 24 sehari di seluruh UK walaupun di sesetengah kawasan isyarat boleh menjadi lebih lemah dan mudah terdedah kepada gangguan dan topografi tempatan. Isyarat beroperasi pada kekerapan 60 kHz dan membawa kod masa dan tarikh yang menyampaikan maklumat berikut dalam format perduaan: Tahun, bulan, hari bulan, hari dalam seminggu, jam, minit, Masa Musim Panas Inggeris (berkuatkuasa atau akan berlaku) dan DUT1 (perbezaan antara UTC dan UT1 yang berpusat pada putaran Bumi)

Isyarat MSF ditransmisikan dari Stesen Radio Anthorn di Cumbria tetapi baru-baru ini berpindah ke sana selepas bermastautin di Rugby, Warwickshire sejak ia dimulakan di 1960. Kekerapan pembawa isyarat adalah di 60 kHz, yang dikendalikan oleh jam atom sesium di stesen radio.

Jam atom cesium adalah jam atom yang paling tepat di mana jua, sama ada kehilangan atau tidak memperoleh kedua dalam beberapa juta tahun.

Untuk menerima isyarat MSF mudah jam radio boleh digunakan untuk memaparkan waktu UTC tepat atau sebagai alternatif pelayan masa yang dirujuk MSF boleh menerima penghantaran gelombang panjang dan mengedarkan maklumat masa di sekitar rangkaian komputer menggunakan NTP (Protokol Masa Rangkaian).

Satu-satunya alternatif sebenar kepada isyarat MSF di UK adalah menggunakan jam cesium pada rangkaian GPS (Global Positioning System) yang menyampaikan maklumat tepat masa yang boleh digunakan sebagai Sumber masa UTC.

Enam Sebab mengapa anda memerlukan Pelayan Masa Rangkaian Dedicated!

Khamis, Oktober 2nd, 2008

Keselamatan
Mempunyai masa yang tidak tepat atau menjalankan rangkaian yang tidak disegerakkan boleh meninggalkan sistem komputer yang terdedah kepada ancaman keselamatan dan juga penipuan. Timestamp adalah satu-satunya titik rujukan untuk komputer untuk mengesan aplikasi dan acara. Jika ini tidak tepat, pelbagai masalah boleh berlaku seperti e-mel yang tiba sebelum mereka dihantar. Ia juga membolehkan urus niaga sensitif masa seperti e-dagang, tempahan dalam talian dan perdagangan dalam saham dan berkongsi di mana masa yang tepat dengan a rangkaian pelayan masa adalah penting dan harga boleh jatuh atau naik berjuta-juta dalam satu saat.

Perlindungan:
Kegagalan untuk menyegerakkan rangkaian komputer boleh membenarkan penggodam dan berniat jahat menggunakan peluang untuk mendapatkan sistem anda, malah penipu boleh mengambil kesempatan. Malah mesin-mesin yang disegerakkan boleh menjadi mangsa, terutamanya apabila menggunakan Internet sebagai rujukan masa yang membolehkan pintu terbuka untuk pengguna berniat jahat menyuntik virus ke dalam rangkaian anda. Menggunakan Radio atau Jam atom GPS menyediakan masa yang tepat di belakang firewall anda yang mengekalkan keselamatan anda.

Ketepatan:
NTP Server Masa pastikan semua komputer rangkaian disegerakkan secara automatik pada masa dan tarikh yang tepat, sekarang dan pada masa akan datang, secara automatik mengemas kini rangkaian semasa penjimatan siang dan detik lompat.

Perundangan:
Jika data komputer pernah digunakan di mahkamah undang-undang maka pentingnya maklumat itu berasal dari rangkaian yang disegerakkan. Jika sistem itu tidak maka keterangan itu mungkin tidak dapat diterima.

Pengguna gembira:
Hentikan pengguna yang mengadu tentang masa yang tidak betul di stesen kerja mereka

kawalan:
Anda mempunyai kawalan konfigurasi. Contohnya, anda secara automatik boleh mengubah masa ke depan dan kembali setiap Spring dan Autumn untuk waktu menjimatkan siang atau menetapkan masa pelayan anda untuk dikunci ke waktu UTC sahaja atau mana-mana zon masa yang anda pilih.

Soalan Lazim Pelayan Masa NTP

Wednesday, September 24th, 2008

Q. Apakah NTP?
A. NTP - Protokol Masa Rangkaian adalah protokol Internet untuk penyegerakan masa, sementara protokol penyelarasan masa yang lain tersedia NTP adalah yang paling banyak digunakan sejak sekitar pertengahan 1980 ketika Internet masih di peringkat awal.

Q. Apakah UTC?
A. UTC - Waktu Universal yang diselaraskan adalah skala masa global berdasarkan masa yang diberitahu oleh jam atom. Kerana jam-jam ini sangat tepat setiap tahun atau 'detik lompat' perlu ditambah sebagai UTC bahkan lebih tepat daripada putaran Bumi yang melambatkan dan mempercepat terima kasih kepada graviti Bulan.

Q. Apakah yang dimaksudkan dengan Server rangkaian Masa?
A. Pelayan masa rangkaian juga dikenali sebagai pelayan masa NTP ialah peranti rangkaian yang menerima isyarat masa UTC dan kemudian mengedarkannya di antara peranti lain pada rangkaian. Protokol masa NTP kemudian memastikan bahawa semua mesin disimpan disegerakkan untuk masa itu.

Q. Di manakah a rangkaian pelayan masa menerima masa UTC dari?
A. Terdapat beberapa sumber di mana rujukan waktu UTC boleh diambil. Internet adalah yang paling jelas dengan beratus-ratus pelayan masa yang berbeza menyiarkan isyarat masa UTC mereka. Walau bagaimanapun, ini sangat tidak tepat bergantung kepada pembolehubah yang banyak. Internet juga bukan sumber yang selamat dan tidak sesuai untuk rangkaian komputer di mana masalah keselamatan menjadi kebimbangan. Kaedah lain yang menyediakan sumber waktu UTC yang lebih tepat, selamat dan boleh dipercayai adalah menggunakan sama ada penghantaran sistem GPS (sistem penentuan kedudukan global) atau masa penghantaran kebangsaan dan frekuensi yang disiarkan pada gelombang panjang.

Q. Bolehkah saya menerima isyarat masa radio dari mana-mana sahaja?
A. Malangnya tidak. Hanya sesetengah negara yang mempunyai isyarat masa yang disiarkan dari makmal fizik kebangsaan mereka dan isyarat-isyarat ini terhingga dan terdedah kepada gangguan. Di Amerika Syarikat isyarat disiarkan dari Colorado dan dikenali sebagai WWVB, di UK ia disiarkan dari Cumbria dan dipanggil MSF. Sistem yang sama wujud di Jerman, Jepun, Perancis dan Switzerland.

Q. Bagaimana dengan isyarat GPS?
A. Sistem navigasi satelit bergantung pada isyarat masa dari jam atom pesawat di dalam satelit GPS. Ia adalah isyarat masa ini yang digunakan untuk kedudukan segi tiga dan ia juga boleh diterima oleh pelayan rangkaian rangkaian yang dipasang dengan antena GPS. GPS boleh didapati di mana-mana di Dunia tetapi antena perlu mempunyai pandangan langit yang jelas.

Q. Jika saya mempunyai rangkaian besar maka saya memerlukan pelayan rangkaian pelbagai kali?
A. Tidak semestinya. NTP adalah hierarki dan dibahagikan kepada 'stratum' jam atom adalah peranti 0 lapisan, pelayan masa yang menerima isyarat jam adalah peranti 1 lapisan dan peranti rangkaian yang menerima isyarat daripada pelayan masa adalah peranti 2 lapisan. NTP boleh menyokong stratum 12 (realistik, walaupun lebih banyak mungkin) dan setiap strata boleh digunakan sebagai peranti untuk disegerakkan. Oleh itu, peranti 2 lapisan boleh menyegerakkan mesin lain menurunkan strata dan sebagainya. Ini bermakna tidak kira seberapa besar rangkaian, hanya satu pelayan rangkaian masa yang diperlukan.