Linux dan Unix Basic NTP Configuration
Dicatat oleh Richard N Williams on Februari 14th, 2008
Protokol Masa Rangkaian (NTP) adalah protokol Internet yang digunakan untuk pemindahan masa yang tepat, memberikan maklumat masa supaya masa yang tepat boleh diperoleh dan dikekalkan pada rangkaian
Kebanyakan sistem operasi UNIX dan Linux menyediakan fungsi penyegerakan masa terbina dalam dengan daemon NTP (Network Time Protocol). Jika perkhidmatan NTP tidak tersedia pada versi UNIX \ Linux anda, versi NTP 4 adalah sumber terbuka dan boleh dimuat turun dan dikonfigurasi, dikompilasi dan dipasang dengan mudah dari www.ntp.org.
Protokol Masa Rangkaian adalah perkhidmatan standard untuk penyebaran masa merentas rangkaian TCP / IP. Ia memberikan ketepatan millisecond 1-50, bergantung pada ciri-ciri sumber penyegerakan dan laluan rangkaian.
Fail konfigurasi dari daemon NTP dinamakan ntp.conf dan mengandungi senarai jam rujukan yang boleh diselaraskan juga. Perintah 'pelayan' menentukan jam rujukan, sebarang aksara selepas simbol '#' adalah komen, sebagai contoh:
pelayan time-a.nist.gov # Pelayan NTP awam: NIST
driftfile /var/lib/ntp/ntp.drift
Perintah fail drift mengenal pasti lokasi di mana drift dirakam (kadangkala dirujuk sebagai 'kekerapan frekuensi). Nilai ini boleh diimbangi oleh NTP untuk memastikan ketepatan yang meningkat. Apabila dikonfigurasikan, NTP boleh dikawal menggunakan perintah 'ntpd start' 'ntpd stop' 'ntpq -p' (memaparkan status)
NTP juga boleh mengesahkan sumber-sumber masa Nota: Ia amat mengesyorkan bahawa anda mengkonfigurasi pelayan masa dengan sumber perkakasan dan bukan dari internet yang tidak ada pengesahan. Kod pengesahan ditentukan dalam fail 'ntp.keys'.
Pelayan NTP pakar boleh didapati yang boleh menerima transmisi daripada siaran rujukan GPS masa atau kebangsaan. Mereka agak murah dan isyarat disahkan memberikan rujukan masa yang selamat.
Pengesahan membolehkan kata laluan ditentukan oleh pelayan NTP dan kliennya. Kata laluan atau kekunci NTP disimpan dalam fail ntp.keys dalam format berikut: nombor M (The M bermaksud penyulitan MD5), kata laluan:
1 M mypassword
3 M my2andpassword
5 M my3rdpassword
Pengesahan untuk NTP telah dibangunkan untuk mencegah berniat jahat mengganggu penyegerakan sistem seperti firewall telah dibangunkan untuk melindungi rangkaian dari serangan tetapi seperti mana-mana sistem keselamatan ia hanya berfungsi jika ia digunakan.