Keselamatan dan Penyegerakan
Dicatat oleh Richard N Williams on Semoga 5th, 2009
Keselamatan sering yang paling bimbang tentang aspek menjalankan rangkaian komputer. Menjaga pengguna yang tidak diingini semasa membenarkan kebebasan untuk pengguna mengakses aplikasi rangkaian adalah tugas sepenuh masa. Namun banyak pentadbir rangkaian gagal untuk membayar apa-apa perhatian kepada salah satu aspek yang paling kritikal untuk menjaga penyegerakan masa rangkaian yang selamat.
penyegerakan masa bukan sekadar penting tetapi penting dalam keselamatan rangkaian namun ia mengejutkan berapa banyak pentadbir rangkaian mengabaikannya atau gagal untuk menyegerakkan sistem mereka dengan betul.
Memastikan masa yang sama dan tepat (idealnya UTC - Masa Universal yang diselaraskan) pada setiap mesin rangkaian adalah penting kerana kelewatan mana-mana masa boleh menjadi pintu terbuka bagi penggodam yang tergelincir tanpa dideteksi dan apa yang lebih teruk jika mesin digodam tidak berjalan pada masa yang sama ia mungkin hampir mustahil untuk mengesan, membaiki dan mendapatkan rangkaian kembali dan berjalan.
Namun penyegerakan masa adalah salah satu tugas yang paling sederhana untuk digunakan, terutamanya kerana kebanyakan sistem operasi mempunyai versi protokol masa NTP (Protokol Masa Rangkaian).
Mencari pelayan masa yang tepat kadang-kadang boleh menjadi masalah terutamanya jika rangkaian disegerakkan merentas internet kerana ini dapat menimbulkan masalah keselamatan lain seperti mempunyai pelabuhan terbuka dalam firewall dan kekurangan pengesahan oleh NTP untuk memastikan isyarat itu dipercayai.
Walau bagaimanapun, kaedah yang lebih mudah untuk penyegerakan masa, sama ada tepat dan selamat, adalah dengan menggunakan khusus NTP server masa (juga dikenali sebagai pelayan rangkaian masa). An Pelayan NTP akan mengambil isyarat masa langsung dari GPS atau dari masa kebangsaan dan penghantaran radio kekerapan yang dikeluarkan oleh organisasi seperti NIST or NPL.
Dengan menggunakan dedikasi Pelayan NTP rangkaian akan menjadi penjamin banyak dan jika yang terburuk berlaku dan sistem ini menjadi korban kepada pengguna yang berniat jahat maka rangkaian yang diselaraskan akan memastikan ia mudah dilarutkan.