Kefk Network Home Kefk Network : Kefk Network GNU/Linux GNU/Linux | Über Kefk Network GNU/Linux About | Kefk Network GNU/Linux Wiki Wiki. Changelog | Index | Inhalt | Site Map | Suchen
Administration | Akteure | Anwendungen | Berlin | Business | Chronik | Counter | Desktop | Development | Distributionen | Dokumentation | Hardware | Jobs | Kernel | Lernen | Literatur | Meinung | Microsoft Windows | Netmarks | News | PDA | Praxis | Reviews | Server | Shell | Shopping | Software | Standards | Tagebuch | Theorie | Window Manager | Worldwide | X11.

 

Zeit unter GNU/Linux

Von Agon S. Buchholz für Kefk Network Linux, Januar 2003 ff.

Administration : Zeit : Übersicht
25-Jan-2003/09-Jan-07


Übersicht

Die Verwaltung der Netzwerk- und Systemzeit zählt wohl zu den am häufigsten unterschätzten administrativen Aufgaben: Entgegen anders lautenden Behauptungen muss die Systemzeit nicht allein deshalb korrekt sein, damit der PVR zum Sendungsbeginn mit der Aufnahme beginnt... Es gibt doch noch eine Reihe wichtiger Argumente für eine Zeitsynchronisation im LAN: Um beispielsweise nach einem Einbruch eine forensische Analyse durchzuführen, müssen die Timestamps auf allen System synchronisiert sein. Auch jede sinnvolle Auswertung von Logfiles ist nur möglich, wenn die Zeitangaben stimmen.

Zeit wird im Internet über das Network Time Protocol (NTP, RFC 1305) verbreitet; die Zeitsignale können dabei von einem DCF77-Sender, von TDF (Télé Distribution Francaise) oder aus dem Global Positioning System (GPS) stammen. NTP ist auch das Standardprotokoll für Zeit unter UNIX-artigen Betriebssystemen, während unter Microsoft Windows das Simple Network Time Protocol (SNTP, RFC 2030) eingesetzt wird. In heterogenen Netzwerken muss man also die Daten beider Protokolle miteinander synchronisieren.

Unter GNU/Linux herrscht – ebenfalls im Gegensatz zu Microsofts Windows-Welt – die Konvention, die Systemzeit nach UTC einzustellen und dem Betriebssystem die Verwaltung der Zeitzone sowie ggf. der Sommer- und Winterzeit zu überlassen (Kommando hwclock).

Zur Einstellung der Systemzeit auf dem Rechner dient meist das Kommando date, die Netzwerkzeit kann über rdate bezogen werden. Es stehen diverse Programmpakete wie ntp (NTP v4) oder xntp (NTP v3) zur Verfügung, welche die entsprechenden Komponenten enthalten; unter Debian GNU/Linux stehen u.a. folgende Pakete zur Verfügung:

  • ntp - Network Time Protocol: network utilities
  • ntp-doc - Network Time Protocol: documentation
  • ntp-refclock - Network Time Protocol: daemon for reference clocks
  • ntp-server - Network Time Protocol: common server tools
  • ntp-simple - Network Time Protocol: daemon for simple systems
  • ntpdate - The ntpdate client for setting system time from NTP servers

Diese Komponenten sind allerdings nicht für alle Anwendungszwecke geeignet; der normale ntpd aus dem Paket ntp kommt beispielsweise nicht mit Wählverbindungen mit wechselnden IP-Adressen klar und meldet nach Adresswechsel nur noch »Invalid
argument
«. Besser geeingnet ist für solche Fälle das Paket chrony:

dpkg --purge ntp
apt-get install chrony

Chrony ist jedoch seinerseits auch kein vollwerter Ersatz für ntp:

# apt-get install chrony
Paketlisten werden gelesen... Fertig
Abhängigkeitsbaum wird aufgebaut... Fertig
Die folgenden Pakete werden ENTFERNT:
nagat nagios-common nagios-mysql nagios-plugins ntp ntp-server ntp-simple ntpdate

Wer also, aus welchen Gründen auch immer, hinter einer Wählverbindung Nagios einsetzen will, kann Chrony nicht einsetzen, sondern muss den ntpd beispielsweise über einen Cron-Job regelmäßig neu starten lassen.

Firewall

NTP ist ein Dienst auf Basis von UDP. NTP-Server benutzen Port 123, um untereinander und mit NTP-Clients zu kommunizieren. NTP-Clients benutzen beliebige Portnummern über 1023.

Regel  Richtung  Protokoll  Quellport  Zielport
1      ein       UDP        >1023      123   
2      aus       UDP        123        >1023
3      aus       UDP        >1023      123   
4      ein       UDP        123        >1023
5      ein       UDP        123        123
6      aus       UDP        123        123

Anmerkungen zu den Regeln:

  1. Eingehende Anfrage, Client an Server
  2. Antwort auf eingehende UDP-Anfrage, Server an Client
  3. Ausgehende Anfrage, Client an Server
  4. Antwort auf ausgehende UDP-Anfrage, Server an Client
  5. Anfrage oder Antwort zwischen zwei Servern
  6. Anfrage oder Antwort zwischen zwei Servern

Quelle: www.little-idiot.de/firewall/zusammen-119.html.

Literatur

Jörg Reitter: Immer im Takt bleiben: Zeitsynchronisation im LAN. In: Linux Magazin 04/2004, S. 72 ff.

Netmarks

ntp.org: Home of the Network Time Protocol,
www.ntp.org.

The NTP FAQ and HOWTO
www.ntp.org/ntpfaq/NTP-a-faq.htm.

Public NTP Time Servers,
www.eecis.udel.edu/~mills/ntp/servers.html.

Edy Corak: Linux - mini-HOWTO - ntpd,
www.ecorak.net/linux/howtos/ntpd.php [deutschsprachig]

Meinberg Funkuhren: Network Time Protocol (NTP),
www.meinberg.de/german/info/ntp.htm [deutschsprachig].

Anmerkungen

Forum: (Anmerkungen in diesem Forum: )

Neue Anmerkung verfassen
Darstellungsmodus : Alle | Voransicht | Nur Titel | Aktualisieren
Besuchen Sie 2eNetWorX und Open Source & Free Software für weitere freie Software-Projekte unter Win32.

Zeit:
Nach oben
Wer ist online?
Name: Besucher.
Online: 32 aktive User.
Login | Logout
Monitoring:
Benachrichtigen bei Änderungen:

mi.gif (12x15 -- 70 bytes)Top-Distributionen:
Debian GNU/Linux 3.1 »Sarge«,
mit Debian-Anwenderhandbuch.


DVD-ROM +
Bonus-DVD
amazon_small.gif (55x15 -- 576 bytes)EUR 49,90
(versandkostenfrei)


Debian GNU/Linux Power Pack.
von Peter H. Ganten und Wulf Alex.

3540432507.03.MZZZZZZZ.jpg (93x140 -- 3556 bytes)
946 Seiten, zwei DVDs
amazon_small.gif (55x15 -- 576 bytes)EUR 69,95
(versandkostenfrei)

mi.gif (12x15 -- 70 bytes)Ubuntu:
Ubuntu/Kubuntu 5.10,
mit Handbuch.


amazon_small.gif (55x15 -- 576 bytes)EUR 29,90
(versandkostenfrei)


mi.gif (12x15 -- 70 bytes)SuSE Linux:
SUSE Linux 10.0 deutsch.
von Novell


amazon_small.gif (55x15 -- 576 bytes)EUR 48,95
(versandkostenfrei)


SuSE Linux 9.3 Professional
von Novell.


amazon_small.gif (55x15 -- 576 bytes)EUR 82,99
(versandkostenfrei)


SuSE Linux 9.3 Professional Update.
von Novell


amazon_small.gif (55x15 -- 576 bytes)EUR 59,95
(versandkostenfrei)

mi.gif (12x15 -- 70 bytes)Red Hat Linux:
Red Hat Linux Professional Workstation.

3827207525.03.MZZZZZZZ.jpg (134x150 -- 5811 bytes)
amazon_small.gif (55x15 -- 576 bytes)EUR 99,95
(versandkostenfrei)


Red Hat Linux 9 Personal.
Red Hat Linux 9 Professional.

3827207479.03.MZZZZZZZ.jpg (116x140 -- 3312 bytes)
amazon_small.gif (55x15 -- 576 bytes)ab EUR 39,99
(versandkostenfrei)

mi.gif (12x15 -- 70 bytes)Literaturhinweise:
Linux Administration Handbook
von Evi Nemeth, Garth Snyder u.a.

0130084662.03.MZZZZZZZ.jpg (104x140 -- 6538 bytes)

Englische Originalausgabe - 850 Seiten - 2002
amazon_small.gif (55x15 -- 576 bytes)EUR 49,90 (versandkostenfrei)
Deutsche Ausgabe - 998 Seiten - 2003
amazon_small.gif (55x15 -- 576 bytes)EUR 39,95 (versandkostenfrei)


The Linux Cookbook
von Michael Stutz

1886411484.01.MZZZZZZZ.jpg (110x140 -- 6489 bytes)
Englische Originalausgabe - 306 Seiten - 2001
amazon_small.gif (55x15 -- 576 bytes)EUR 36,50 (versandkostenfrei)

Linux Cookbook
von Carla Schroder
Englische Originalausgabe (O'Reilly)
553 Seiten - 2004
amazon_small.gif (55x15 -- 576 bytes)EUR 40,90 (versandkostenfrei)


Linux Rute User's Tutorial and Exposition
von Paul Sheer

0130333514.01.MZZZZZZZ.jpg (106x140 -- 6836 bytes)
amazon_small.gif (55x15 -- 576 bytes)
Englische Originalausgabe - 630 Seiten - 2001

mi.gif (12x15 -- 70 bytes)Amazon.de:
Suchen in:
Suchbegriffe:
Über Amazon.de
Kefk Network:
Thematisch verwandte Subsites:
Apple, BSD, Hardware, Internet, Microsoft Windows, Networking, Open Content, Open Source & Free Software, Politik, Recht, Safety, Security, Shopping, Software, The Tark, Webworking, Wissen.
Kefk Network Home
Hacker Emblem glider.png (55x55 -- 724 bytes)

 

Zurück ]

URL: http://www.kefk.net/Linux/Administration/Zeit/index.asp.
Translate this page to   Service provided by Google.
Website: About | Index | Inhalt | Site Map | Suchen | Wer ist online? | What's new?.
Thematisch verwandte Subsites: Apple | BSD | Open Source | Project »Tark« | Software | UNIX | Windows | Wissen.
Mirrors: Connected | DAHB | Debian-Howto | Jargon File | Linuxfibel | Linux-Buch | RUTE | SelfLinux | TeX.
Ergänzungen, Kommentare und Fragen: Kontakt | Foren | Wiki.
E-Mail: echo "asb at keNOSPAMfk.net"| sed -e "s/ at /@/" -e "s/NOSPAM//".
Registered Linux user: #34377 <http://counter.li.org>.
  Copyright | Credits | Disclaimer | Impressum | Rechtliche Hinweise | Wayback Machine.