The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1, opennews (??), 13-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


44. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от Ivan_83 (ok), 14-Дек-20, 23:32 
chrony лучше.

Когда юзал сабж он не умел принудительно выставлять время, только плавные корректировки.
Если если часы уехали на пару дней и более оно будет целую вечность выправлять время, вместо того чтобы сразу выставить правильное время.

Ответить | Правка | Наверх | Cообщить модератору

50. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +1 +/
Сообщение от Аноним (13), 15-Дек-20, 21:45 
Он обязан так делать по RFC. Впрочем, опция -s, позволяющая наплевать на RFC, в нём тоже есть (лень заниматься изысканиями, насколько давно).
Ответить | Правка | Наверх | Cообщить модератору

56. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от PereresusNeVlezaetBuggy (ok), 15-Дек-20, 23:34 
> Он обязан так делать по RFC. Впрочем, опция -s, позволяющая наплевать на
> RFC, в нём тоже есть (лень заниматься изысканиями, насколько давно).

Более того, эта опция без пяти минут выкинута в пользу более любопытного механизма constraints, позволяющего грубо выставить время на основании HTTPS-запроса к доверенному серверу. ХЗ, как там с этим у chrony, если честно.

Ответить | Правка | Наверх | Cообщить модератору

60. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от Аноним (13), 16-Дек-20, 12:48 
HTTPS со сбитыми часами? Ну-ну, удачи.
Ответить | Правка | Наверх | Cообщить модератору

62. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от PereresusNeVlezaetBuggy (ok), 16-Дек-20, 14:04 
Ну, идите, сбейте часы у Google или у CloudFlare (используются в штатном примере конфига).
Ответить | Правка | Наверх | Cообщить модератору

65. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +1 +/
Сообщение от Ivan_83 (ok), 16-Дек-20, 17:27 
Имелось ввиду что часы могут быть сбиты на годы, и тогда валидация сертификата не пройдёт, тк он будет из будущего или прошлого.
Ответить | Правка | Наверх | Cообщить модератору

64. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от Ivan_83 (ok), 16-Дек-20, 17:27 
Не хочу я этот костыль.
В том плане что если потребуется секурность то я озабочусь доверенным источником времени, но делать чтобы он отдавал его по https - фигня полная.
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

67. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от edo (ok), 19-Дек-20, 18:31 
Справедливости ради, в общем случае доверенному источнику времени неоткуда взяться, так что хак с https может быть вполне оправдан.

> Имелось ввиду что часы могут быть сбиты на годы, и тогда валидация сертификата не пройдёт, тк он будет из будущего или прошлого.

Я думаю, что разработчики не глупее нас и в случае начальной установки времени по https отрывают проверку даты действия сертификата.

Ответить | Правка | Наверх | Cообщить модератору

63. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от Ivan_83 (ok), 16-Дек-20, 17:25 
Я всё пробовал, ничего не помогло.
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

68. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от edo (ok), 19-Дек-20, 19:04 
Я сейчас не помню деталей, руку на отсечение не дам, но вроде бы у меня openntpd переставал работать после некоторого (продолжительного) аптайма. Это было много лет назад, сейчас, возможно, проблемы пофиксили, но никакого желания проверять это у меня нет, chrony всем устраивает (сейчас глянул, в установленном виде он вдвое больше, но в абсолютных цифрах это пара сотен килобайт)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру