Welche Probleme können Sie sich vorstellen, die sich aus einer falschen Systemuhreinstellung ergeben können?
Hauptsächlich interessiert an potenziellen Problemen, die insbesondere Server und Linux- oder UNIX-ähnliche Systeme betreffen.
Und wie schwerwiegend sind diese Konsequenzen, je nachdem, wie lange die Systemzeit verkürzt ist? Zum Beispiel 5 Minuten, 30 Minuten, 1 Stunde, 1 Tag.
unix
linux
time
time-synchronization
clock-synchronization
Archimedix
quelle
quelle
Antworten:
Zum einen sind Ihre Zeitstempel in all Ihren Protokollen nicht mehr mit anderen Servern synchron, was es sehr schwierig macht, herauszufinden, wann etwas passiert ist. Außerdem wird bei einigen Sicherheitsprotokollen (z. B. Kerberos) auf die Zeitsynchronisation zurückgegriffen.
Ich sage also, dass die meisten Dinge normal weiter funktionieren, einige Protokolle oder Anwendungen, die auf einer genauen Zeit beruhen, möglicherweise kaputt gehen und Sie als Administrator im Allgemeinen Kopfschmerzen haben.
Konfigurieren Sie NTP für einen Anbieter wie pool.ntp.org oder NIST und nennen Sie es einen Tag.
quelle
Hier sind nur einige:
NTP ist der beste Weg, um Ihre Zeit korrekt zu halten.
quelle
Ich füge hinzu, dass zwei ISC-DHCP-Server, die im Failover-Modus ausgeführt werden, ausfallen, wenn die Zeit um einen bestimmten Schwellenwert abweicht. Sie werden sich weigern, neu zu starten, nachdem sie gestoppt wurden.
Bearbeiten: Abhängig von der Konfiguration kann auch DNS fehlschlagen, da Slaves keine Zonen von ihren Mastern herunterladen können und ihre zwischengespeicherten Zonen schließlich ablaufen.
quelle
Eine mögliche Ursache für Probleme, die ich heute gefunden habe, sind Backup- oder Snapshots-Rotationsskripte, die darauf beruhen, dass Ihre Uhr niemals rückwärts läuft, oder mit anderen Worten, dass Sie niemals Backups mit Datums- und Uhrzeitangaben "aus der Zukunft" haben werden. Dies kann dazu führen, dass sie nur diese zukünftigen Backups / Snapshots entfernen (abhängig davon, wie die Skripte implementiert sind).
Einige Versionen von sudo sind möglicherweise auch anfällig für Clock-Rollbacks, sodass Sudoer mit Kennwortanforderungen ohne Kennwort root werden können.
quelle
Remotedesktop und andere Remotezugriffstools funktionieren möglicherweise nicht mehr, da sie für die Authentifizierung auf die Zeit angewiesen sind. Dies kann die Fehlerbehebung sehr frustrierend machen (Sie versuchen, das Problem per Fernzugriff zu beheben, können dies jedoch nicht einmal tun).
Ich hatte dies auf einem Computer, der irgendwie dachte, das Jahr sei 8011 statt 2011. SSL-Zertifikate waren ebenfalls abgelaufen.
quelle
Mein bisher nervigstes Problem: Ablaufende SSL-Zertifikate. Sehr ärgerlich, wenn Sie nicht herausfinden können, warum sie nicht funktionieren.
quelle