Mam serwer Centos 6.5. Czas jest 20 minut do przodu, więc chcę to naprawić. Nie mogę używać NTTP, ponieważ przeczytałem, że port zaporowy musi być otwarty w zaporze, ale nie mam kontroli nad zewnętrzną zaporą.
Widziałem, że są dwa razy: system i sprzęt.
Moim priorytetem jest poprawne wyświetlanie czasu na wordpressie. Czy wystarczy ustawić czas systemowy i czy mogę źle ustawić czas CWU? Jakie to może mieć efekty?
To jest polecenie, aby ustawić czas systemowy, prawda?
data MMDDggmmRRRR
Czy jest coś, co muszę sprawdzić na serwerze lub czy mogę bezpiecznie ustawić czas systemowy?
Odpowiedzi:
Nie odpowiem na twoje pytanie, ponieważ myślę, że możesz zobaczyć więcej problemów z ntpd niż naprawdę:
Wydaje się, że wierzysz, że musisz coś zrobić z zaporą, aby ntpd działało poprawnie. To nie jest prawda: ntpd otworzy port UDP 123 bez względu na to, co zrobisz, nawet jeśli użyłeś iptables do jawnego zablokowania, pod warunkiem, że zezwalasz na ustalony ruch jak zwykle. Powód jest oczywisty: ntpd rozpoczyna komunikację z serwerami, ich odpowiedzi są następnie postrzegane jako USTAWIENIA POŁĄCZEŃ , na co pozwoli każda szanująca się zapora ogniowa.
Dlatego nie ma powodu do obaw, możesz po prostu zainstalować ntpd na swoim systemie / koncie. Jeśli potrzebujesz dodatkowych informacji na temat tego, jak lepiej zabezpieczyć swój komputer, zawsze pomocna Arch wiki ma tę wymowną odpowiedź ataraxia .
EDYTOWAĆ:
Zgodnie z hipotezą, że firewall, za którym się znajdujesz, naprawdę blokuje wszystkie porty wychodzące, z wyjątkiem portu TCP 80 (brzmi to bardziej jak blokada niż zapora ogniowa, ale nieważne), istnieje inne rozwiązanie, tlsdate , które korzysta z portu TCP 443 (zwykle nie jest blokowany, jeśli dozwolony jest port TCP 80). Jego strona podręcznika mówi:
źródło
Ze strony podręcznika daty:
Możesz
date -s 11:00
na przykład użyć do aktualizacji godziny do 11:00.źródło