构建本地时间服务器

Ada*_*tan 1 security ntp ntpd time-server

我正在尝试在本地 Ubuntu 机器上安装时间服务器,以便我网络中的其他服务器与其同步。我们决定安装我们自己的时间服务器,而不是让每个服务器从外部服务器更新,以最大限度地降低安全风险。

  • 任何想法什么是最好的服务器安装?
  • 是否存在任何已知的安全问题?
  • 服务器应该从哪里更新?是否有值得信赖的时间服务器?

我将不胜感激任何帮助或参考链接!

谢谢,

乌迪

Lap*_*006 9

任何物理linux 机器上的标准 ntp(也可能是 ntp-server 或 ntp-simple)包很好。不要使用虚拟机。

许多人会声称当其他人可以知道您的时间时会发生信息泄漏,但是许多其他服务会泄漏时间,并且在出现任何问题时同步所有日志时您会受益。默认的 debian 配置将远程用户锁定为除了时间同步之外的任何事情,这就足够了。

至于从 pool.ntp.org 更新什么是答案,如果可能,请使用适合您所在国家/地区的池。这也几乎总是 linux ntp 的默认配置。