惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

F
Fox-IT International blog
Recent Announcements
Recent Announcements
D
Docker
IT之家
IT之家
B
Blog
Jina AI
Jina AI
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 【当耐特】
Google DeepMind News
Google DeepMind News
F
Fortinet All Blogs
量子位
C
Check Point Blog
Microsoft Azure Blog
Microsoft Azure Blog
罗磊的独立博客
博客园 - 司徒正美
李成银的技术随笔
美团技术团队
Blog — PlanetScale
Blog — PlanetScale
雷峰网
雷峰网
The GitHub Blog
The GitHub Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
J
Java Code Geeks
T
The Blog of Author Tim Ferriss
酷 壳 – CoolShell
酷 壳 – CoolShell
MongoDB | Blog
MongoDB | Blog
P
Proofpoint News Feed
L
LangChain Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Y
Y Combinator Blog
大猫的无限游戏
大猫的无限游戏
有赞技术团队
有赞技术团队
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
V
Visual Studio Blog
T
Tailwind CSS Blog
H
Help Net Security
Engineering at Meta
Engineering at Meta
小众软件
小众软件
B
Blog RSS Feed
Stack Overflow Blog
Stack Overflow Blog
月光博客
月光博客
M
Microsoft Research Blog - Microsoft Research
宝玉的分享
宝玉的分享
人人都是产品经理
人人都是产品经理
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
GbyAI
GbyAI
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Last Week in AI
Last Week in AI
Martin Fowler
Martin Fowler
Stack Overflow Blog
Stack Overflow Blog

帽之岛 | Hat's Land

把钱花在刀刃上:我的 Claude Code 省钱指南 科技快讯: Cloudflare 出现全球性大规模中断 Google Cloud Platform 核心服务出现全球性大规模中断 Kuma Mieru - 一款基于 Next.js 15 的 Uptime Kuma 仪表盘插件 VPS.Town 香港存储型 VPS 促销:AFF Channel 专属优惠,买断硬盘,1 元升级配置! Cloudflare 自定义页面模板 - Next.js Skywolf 香港 Lumen VPS 综合测评,折后 $3美元/月起售,移动神机 Google Chrome 从 A~Z & 2024 年度总结 关于我 Aqua Speed,一款更强大、更美观的跨平台 CLI 测速工具 2024 年国产大语言 AI 模型主观横评 中国大陆解禁 Onlyfans,这事保真吗? 美团信用卡数据泄露传闻:分析与观点 自用 API 之随机猫猫头像 Android 重大密钥泄露事件,将重创 Google 设备认证体系 关于运营社群频道:一些个人的感想和反思 特殊排版测试 DMIT 美国洛杉矶 LAX 硬件升级,全线补货,折后$39美元/年起! Cloudflare 近日发布第 12 代服务器,AMD, Yes! 浅谈 SS7 攻击:窥探隐私的利器 友情链接 在 Vite 开发环境中优雅地开始 HTTPS 调试 NNC 香港VPS - Premium 综合测评,折后$6/月起 如何优雅地从 Authy Desktop 中导出 TOTP 密钥 如何注册一个特别的 Outlook 邮箱? NNC 日本BGP VPS 综合测评 自用脚本 | 自签 SSL 证书
聊聊 Linux 系统时间同步机制:从 NTP 到 Chrony
2024-09-26 · via 帽之岛 | Hat's Land

在现代计算机系统中,保证时间的同步是保障系统稳定运行和数据一致性的关键因素。

而对于 Linux 系统而言,传统的 NTP(Network Time Protocol)协议长期以来扮演着时间同步中不可或缺的重要角色,但其安全性和精度局限性日益凸显。

本文将深入探讨 Linux 系统时间同步机制,并介绍 Chrony 这一更为现代化的时间同步解决方案。

传统方案:NTP

NTP 协议凭借其简单易用性,长期以来一直是 Linux 系统时间同步的首选方案。只需几条简单的命令,即可完成 NTP 的配置:

bash

ntpdate pool.ntp.org
systemctl enable --now ntp

很简单,对吧?

然而,NTP 协议本身存在一些安全隐患,例如被恶意攻击者利用发起 NTP 反射攻击。攻击者通过发送伪造源 IP 地址的请求,诱骗 NTP 服务器向目标系统发送大量数据包,从而形成分布式拒绝服务攻击 (DDoS) 链条中最重要的 NTP 反射攻击

攻击者可以利用某些 NTP 命令(如 monlist)发起放大攻击,放大倍数可达 200 倍。

NTP 协议的精度在某些对时间同步要求极高的场景下也显得捉襟见肘。例如,在金融交易、高性能计算等领域,要求毫秒/微秒级的时间同步是一种刚需。

更现代的解决方案

鉴于 NTP 的局限性,Chrony 应运而生。作为一种更为现代化的时间同步解决方案,Chrony 不仅提供了更高的同步精度和安全性,而且配置更为简便灵活。

在 Debian/Ubuntu 系的系统中,可以使用以下命令快速安装和启动 Chrony 服务:

bash

apt update
apt install chrony
systemctl enable --now chronyd

Chrony 的配置文件位于 /etc/chrony/chrony.conf,可以配置指定的时间服务器和其他高级选项。

bash

nano /etc/chrony/chrony.conf

例如,以下配置指定 Chrony 使用 Debian 提供的 NTP 服务器池进行时间同步:

bash

pool 2.debian.pool.ntp.org iburst

相关阅读

版权信息 (点击展开)

cs

Copyright (c) @ Hat's Blog www.hats-land.com
Released Date @ 2024-09-22
GPG Signature: 'https://www.hats-land.com/gpg-public.txt' (F166C5F4F897B96A07390B8574E3D911A0E70FEC)

// -----BEGIN PGP MESSAGE-----
// 
// hF4DYvdQZ6S+TycSAQdAOPKcBoYz02T0Kk8UQhub4FmzqpA+L388ZapUO15B4j8w
// 24WwxT1blkN6nrFnkrA/ygYDn8F4ByfKFl8nDMb63MhUbGFngejdZROFU3u4MqZx
// 1MBOAQkCEE5lRsF4NOvbDyggR7/CiFCJ+ML+grnWN0Y+UgSRX3/Y3eiECXFZ8aMv
// kBHtp37IblBxs4+bPrPHAXWlsTaPQfHpas5NPPOFe8ZIKtF2dqgppntVPHBLpdWO
// RauQ2zmjpn2nwxyN120CQvgZFVZDk97TQ5vb3/Yi4g32Jg9cfowi/tu8kAgemDMU
// FobCbnIZvaEfoEmlmnvhKrky9dE+MIbaHAan69tswSp2MBEBMX9MO5JoempKMXpS
// oa9P7yYeD8tN6OVZyPN4g+DWJqiA9RAiRYxaR7RBAgEqU/ap0nu6nmaqVUyT2yu/
// m1+gtbbyn64cans2aLeGlMdO7lD3AFhG5ccThs3xOZEa
// =vw/7
// -----END PGP MESSAGE-----