Re: ntpd und Sicherheit

From: Oliver Fromme <olli(at)secnetix.de>
Date: Sun, 26 May 2002 14:29:47 +0200 (CEST)

Bernd Walter <ticso(at)cicely5.cicely.de> wrote:
> On Sat, May 25, 2002 at 09:12:15PM +0200, Nicolas Rachinsky wrote:
> > * Hellmuth Michaelis <hm(at)hcs.de> [2002-05-25 19:51:08 +0200]:
> > > > Gegen ntpdate im cronjob sollte es ein Gesetz geben. :-)
> > >
> > > Das ist schon durch das Gesetz, das man sich nicht in seine Hose
> > > pissen soll, abgedeckt. ;-)
> >
> > Was ist an einem ntpdate als cronjob so böse?
>
> Der setzt die Uhrzeit ohne auf irgendwas zu achten.
> Zeit macht aber nun mal keine Sprünge - erst recht nicht zurück.

Ganz genau. Es ist sogar denkbar, daß Programme in so ei-
nem Fall einfach hängenbleiben, wenn man Pech hat. Habe
ich selbst bereits erlebt.

> Für ntpd auf Wählverbindungen wurden übrigens extra einiges
> getan. Z.B. Burstsyncronisierung.
> Ntpd beschleunigt bzw verlangsamt die Uhr um sich sanft anzupassen.

Darüberhinaus speichert er die Drift der lokalen Hardware-
Uhr in einer Datei. Das heißt, selbst wenn die Verbindung
zu dem/den Upstream-NTP-Server(n) längere Zeit nicht vor-
handen ist, kann er diese Drift kompensieren und die Zeit
ziemlich genau nachführen.

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"All that we see or seem is just a dream within a dream" (E. A. Poe)
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 26 May 2002 - 14:30:06 CEST

search this site