Re: ntpd und Sicherheit

From: Oliver Fromme <olli(at)secnetix.de>
Date: Sat, 25 May 2002 18:59:54 +0200 (CEST)

Ich bin nur zufällig nochmal über dieses (nicht mehr ganz
junge) Posting gestolpert und kann das so nicht unkommen-
tiert lassen ... Sorry. :-)

Oli Kuemmel <bsd(at)gvs.dyn.bawue.de> wrote:
> * Matthias Teege <matthias(at)mteege.de> wrote:
> > Wie haltet Ihr das eigentlich mit Routern und Paketfiltern auf denen
> > ja, der reinen Lehre nach, keine Dienste laufen sollen mit der Zeit?
> > Überall ntpd?
>
> ntpdate ntp1.ptb.de als cronjob.

Das ist erstens Pfusch und zweitens keinen Deut sicherer
als ein ntpd mit restrict-Flags »nomodify noquery kod«.
Gegen ntpdate im cronjob sollte es ein Gesetz geben. :-)

Gruß
   Olli

PS: ntpdate ist ohnehin »obsolet« und wird in neueren
Versionen der NTP-Software nicht mehr dabei sein.

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"All that we see or seem is just a dream within a dream" (E. A. Poe)
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sat 25 May 2002 - 18:59:58 CEST

search this site