了解一下服務器安全設置
發(fā)布時間:2019-07-18 來源:
隨著經濟的發(fā)展,科技的進步大家也是有目共睹。NTP時間服務器如今在很多行業(yè)中廣泛使用,那么在使用NTP時間服務器時,安全性也是比較重要的因素。今天就由小編來為您講一講NTP時間服務器安全設置步驟有哪些:
![]()
NTP安全設置
運行一個NTP Server不需要占用很多的系統(tǒng)資源,所以也不用專門配置獨立的服務器,就可以給許多client提供時間同步服務, 但是一些基本的安全設置還是很有必要的,那么這里一個很簡單的思路就是我們只允許局域網內一部分的用戶連接到我們的服務器. 第二個就是這些client不能修改我們服務器上的時間。
關于權限設定部分:
權限的設定主要以 restrict 這個參數來設定,主要的語法為:
restrict IP地址 mask 子網掩碼 參數
其中 IP 可以是IP地址,也可以是 default ,default 就是指所有的IP
參數有以下幾個:
ignore。宏P閉所有的 NTP 聯(lián)機服務
nomodify:客戶端不能更改服務端的時間參數,但是客戶端可以通過服務端進行網絡校時。
notrust :客戶端除非通過認證,否則該客戶端來源將被視為不信任子網
noquery :不提供客戶端的時間查詢
注意:如果參數沒有設定,那就表示該 IP (或子網)沒有任何限制!
在/etc/ntp.conf文件中我們可以用restrict關鍵字來配置上面的要求
首先我們對于默認的client拒絕所有的操作
代碼:
restrict default kod nomodify notrap nopeer noquery
然后允許本機地址一切的操作
代碼:
restrict 127.0.0.1
后我們允許局域網內所有client連接到這臺服務器同步時間.但是拒絕讓他們修改服務器上的時間
代碼:
restrict 192.168.1.0 mask 255.255.255.0 nomodify
把這三條加入到/etc/ntp.conf中就完成了我們的簡單配置. NTP還可以用key來做authentication。
產品目錄
推薦產品
聯(lián)系我們
聯(lián)系:李淑珍
手機: 15314106850
電話: 0531-69950372
0531-69950371
傳真: 0531-69950371
郵箱: 363546982@qq.com
地址: 山東省濟南市歷城區(qū)華龍路1825號
新聞資訊
相關新聞
- NTP時間服務器您知道嗎?
- 您知道服務器原理是怎樣的嗎?
- 時鐘應用注意事項要知道!
- 同步時鐘特點是怎樣的?
- 時間服務器作用及意義
相關產品