Синхронизация времени: различия между версиями
Asy (обсуждение | вклад) м (→DAYTIME 867) |
Asy (обсуждение | вклад) (→NTP: слово "пакет" в названиях разделов вроде читабельности добавляет.) |
||
Строка 13: | Строка 13: | ||
==NTP== | ==NTP== | ||
===openntpd=== | ===пакет openntpd=== | ||
Используется по-умолчанию в большинстве дистрибутивов ALT. Отличается высокой безопасностью и как следствие - некоторыми недостатками, самый неприятный из которых - это медленный старт, доходящий в некоторых случаях до суток. | Используется по-умолчанию в большинстве дистрибутивов ALT. Отличается высокой безопасностью и как следствие - некоторыми недостатками, самый неприятный из которых - это медленный старт, доходящий в некоторых случаях до суток. | ||
===ntp=== | ===пакет ntp=== | ||
Пакет является эталонной реализацией протокола ntp и имеет долгую историю. Считается не очень безопасным ввиду лидерства по количеству закрытых за историю CVE. В ALT пакет состоит из нескольких подпакетов. Непосредственно к синхронизации имеют отношение два, а третий полезен для контроля состояния ntpd. | Пакет является эталонной реализацией протокола ntp и имеет долгую историю. Считается не очень безопасным ввиду лидерства по количеству закрытых за историю CVE. В ALT пакет состоит из нескольких подпакетов. Непосредственно к синхронизации имеют отношение два, а третий полезен для контроля состояния ntpd. | ||
====ntpd==== | ====ntpd==== | ||
Строка 26: | Строка 26: | ||
Утилита, позволяющая посмотреть статус работающего ntpd, как локального, так и удалённого. | Утилита, позволяющая посмотреть статус работающего ntpd, как локального, так и удалённого. | ||
===chrony=== | ===пакет chrony=== | ||
Наименее проблемный сервер времени, умеющих синхронизировать время быстро по списку доверенных серверов.<br> | Наименее проблемный сервер времени, умеющих синхронизировать время быстро по списку доверенных серверов.<br> | ||
В некоторых конфигурациях это единственный сервер времени, с которым что-то работает, например, кластеры файловой системы ceph. | В некоторых конфигурациях это единственный сервер времени, с которым что-то работает, например, кластеры файловой системы ceph. | ||
Строка 34: | Строка 34: | ||
systemctl enable chronyd | systemctl enable chronyd | ||
===systemd-timesyncd=== | ===пакет systemd-timesyncd=== | ||
Является клиентом SNTP, не может быть сервером NTP. | Является клиентом SNTP, не может быть сервером NTP. |
Версия от 20:04, 20 марта 2019
Синхронизация времени в Linux возможна про протоколу NTP, описанному в RFC 5905, и протоколу TIME, описанному в RFC 868. В настоящее время, в подавляющем большинстве случаев, используется протокол NTP. Кроме того, в случае выключения компьютера, либо его перезагрузки, важна синхронизация системного времени с аппаратными часами реального времени материнской платы компьютера (RTC). В ALT есть несколько пакетов, обеспечивающих синхронизацию по протоколу NTP. Использовать одновременно несколько способов не следует. Так же существует дистрибутивонезависимое MINI-HOWTO на эту тему[1].
tzdata
Пакет содержит множество описаний временны́х зон, нужная из которых копируется в /etc/localtime. Только этот файл определяет системную временну́ю зону. Для дистрибутивов ALT с sysvinit копирование может быть выполнено командой
service clock tzset
Сама зона, в этом случае, определяется по значению переменной ZONE из /etc/sysconfig/clock.
NTP
пакет openntpd
Используется по-умолчанию в большинстве дистрибутивов ALT. Отличается высокой безопасностью и как следствие - некоторыми недостатками, самый неприятный из которых - это медленный старт, доходящий в некоторых случаях до суток.
пакет ntp
Пакет является эталонной реализацией протокола ntp и имеет долгую историю. Считается не очень безопасным ввиду лидерства по количеству закрытых за историю CVE. В ALT пакет состоит из нескольких подпакетов. Непосредственно к синхронизации имеют отношение два, а третий полезен для контроля состояния ntpd.
ntpd
Собственно сам демон, который может работать как в качестве клиента, так и в качестве сервера.
ntpdate
Утилита, позволяющая однократно посмотреть время на каком-либо NTP-сервере (не обязательно ntpd) и/или синхронизировать с ним системное время. Не работает при локально запущенном ntpd.
ntpq
Утилита, позволяющая посмотреть статус работающего ntpd, как локального, так и удалённого.
пакет chrony
Наименее проблемный сервер времени, умеющих синхронизировать время быстро по списку доверенных серверов.
В некоторых конфигурациях это единственный сервер времени, с которым что-то работает, например, кластеры файловой системы ceph.
apt-get install chrony systemctl start chronyd systemctl enable chronyd
пакет systemd-timesyncd
Является клиентом SNTP, не может быть сервером NTP.
TIME 868
xinetd
Встроенный сервер TIME 868 имеет демон xinetd. Чтобы служба заработала, надо в /etc/xinetd.d/time-tcp и /etc/xinetd.d/time-udp заменить "disable = yes" на "disable = no". Так же, не следует забывать про основной /etc/xinetd.conf, в котором, по-умолчанию, присутствует параметр "only_from = 127.0.0.1".
rdate
TIME 868 клиент
netdate
TIME 868 клиент
DAYTIME 867
Упоминается в контексте Samba. надо понять и дописать, для чего
Синхронизация системного времени с RTC
Linux kernel
При наличии синхронизации с NTP-сервером ядро каждые 11 минут обновляет время в RTC. Начиная с 3.10, из ядра выпилили код, который пытался обновлять в RTC только минуты и секунды, чтобы обновление работало независимо от часового пояса (но в этом случае не могло быть исправлено расхождение более чем на 15 минут)[2]. В результате, при использовании синхронизаторов, умеющих сообщать ядру о наличии синхронизации, ядро получило возможность выставить значение RTC в UTC в соответствии с текущим значением времени, что внесло некоторую путаницу.
Проверить, что функция синхронизации может быть активирована, можно посредством команды
zgrep "HCTOSYS\|SYSTOHC" /proc/config.gz
hwclock
При запуске однократно синхронизирует RTC с системными часами, либо наоборот. В зависимости от параметров в RTC может быть установлено время в UTC, либо локальное. В момент исполнения hwclock создаёт файл /etc/adjtime, в котором записано отклонение RTC от системного времени и какое время (локальное, либо UTC) записано в RTC.