Re: ntpd und Sicherheit

From: Oli Kuemmel <bsd(at)gvs.dyn.bawue.de>
Date: Sun, 26 May 2002 16:34:07 +0000

* Oliver Fromme <olli(at)secnetix.de> wrote:
> Ich bin nur zufällig nochmal über dieses (nicht mehr ganz
> junge) Posting gestolpert und kann das so nicht unkommen-
> tiert lassen ... Sorry. :-)

Schon recht, hatte schon gedacht das sei eine gute Idee, nachdem
kein Widerspruch kam :)

> Oli Kuemmel <bsd(at)gvs.dyn.bawue.de> wrote:
> > ntpdate ntp1.ptb.de als cronjob.
>
> Das ist erstens Pfusch und zweitens keinen Deut sicherer
> als ein ntpd mit restrict-Flags »nomodify noquery kod«.
> Gegen ntpdate im cronjob sollte es ein Gesetz geben. :-)

Gut, in die Hose piss ich normalerweise nicht, aber was genau ist
daran jetzt "unsicher"? Ich mache das auf einer Kiste die ca. 5 s.
pro Tag vorgeht. Klar ist es unschön, dass bei jedem Update die
Zeit etwas zurückgesetzt wird, aber das weiss ich ja und kann es
bei Betrachtung von z.B. Logfiles mit einbeziehen. Mir ist das
genau genug in dem Fall. Immerhin läuft dabei ein Dienst weniger
und ntpd hatte ja letztlich auch Sicherheitslücken ("nomodify
noquery kod" les ich jetzt mal nach, danke).

> Gruß
> Olli

Ebenso :)
.

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 26 May 2002 - 18:34:33 CEST

search this site