글쓴놈 다즐링 쉑(님 또는 오빠에 해당하는말)
글쓴이유 오늘 삽질해서
모할라꼬 리눅스의 타임마추는법 설명할라꼬
라이센스 GPL Addon DARJEELIINGPL(제일 하단참조)
모든 운영체제는 시간이 중요할것이다..
안중요하면 어쩔수 없고-.-;
일단은 시간을 맞추는 법에는 두가지가 있다..
ntp와 rdate 가 있는데
rdate 는 여러분이 리눅스 책에서 마니 본
rdate -s time.kriss.re.kr 하는거다..
쉽다.. 간단하다.. 크론에 함 넣어주면 잘한다-.-
그러나.. 어느날 레뎃7.0 이던가 레뎃 7.1을 딱 깔았는데
ntp 라는게 있었다..
이것이 무었이냐.
ntp (Network Time Protocol) (거미줄 시간 규약)
그렇타 설명만 바도 명확하다..
네트웍으로 시간 마추어 주는 법이다.
각설하고 패키지를 보자
rpm -qa | grep -i ntp
ntp-4.0.99k-15
머 대충 이렇케 나온다.. 알아서 인스톨 하시도록
자 그럼 설정파일이 있다..
/etc/ntp.conf
열면 대충 있는데.
별것업다 -.-
써버 리스트를 적어주자..
----------------- 설정파일 시작
#server 127.127.1.0 # local clock
#fudge 127.127.1.0 stratum 5
server time.cs.nuri.net
server tock.usno.navy.mil
server clock.llnl.gov
server time-a.nist.gov
server time.kriss.re.kr
server ntp.nasa.gov
server tick.gpsclock.com
server tock.gpsclock.com
server time-b.nist.gov
server clock.nc.fukuoka-u.ac.jp
server clock.via.net
server clock.isc.org
server ntp-cup.external.hp.com
#
driftfile /etc/ntp/drift
#multicastclient # listen on default 224.0.1.1
broadcastdelay 0.008
authenticate no
-------------------- 끝
자 다되었다..
ntp를 시작해주자
service ntpd start
하면 지가 알아서 써버랑 시간을 매춘다..
ntpq 해보자
커맨드 라인이 뜬다
peer 해보자..
설명이뜬다
ntpq> peer
remote refid st t when poll reach delay offset jitter
==============================================================================
itime.kr.psi.ne 0.0.0.0 16 u - 64 0 0.000 0.000 4000.00
-ntp1.usno.navy. .PSC. 1 u 46 64 377 216.067 13.171 10.130
clock.llnl.gov 0.0.0.0 16 u - 64 0 0.000 0.000 4000.00
-time-a.nist.gov .ACTS. 1 u 543 1024 377 264.855 114.982 32.057
xtimency.kriss.r 76.79.67.76 14 u 701 1024 377 16.717 139.230 12.096
+nsipo.nasa.gov clock.isc.org 3 u 53 64 377 205.656 27.040 14.683
*tick.gpsclock.c .GPS. 1 u 50 64 377 145.157 26.635 14.595
+tock.gpsclock.c .GPS. 1 u 27 64 377 145.775 20.842 12.738
+time-b.nist.gov .ACTS. 1 u 48 64 377 216.895 22.208 12.311
#clock.nc.fukuok .GPS. 1 u 644 1024 377 378.349 132.719 26.554
clock.via.net 0.0.0.0 16 u - 64 0 0.000 0.000 4000.00
clock.isc.org 0.0.0.0 16 u - 64 0 0.000 0.000 4000.00
이쁘게뜬다 -.- 그냥 그려러니 하자.
자 netstat -nl 해보자..
어라 소켓이 열려 있다..
그러타.. ntp 띠우면 소켓 열린다..
예전에 이걸로 보안버그 어쩌구니 먼가가 뜬거 같다..
막자주자..
이떄 중요한것은 타임 써버들과의 싱크로를 위해서.. 서로 통신을 한다.
그러니깐 타임써버는 나두자 -.-;
TIME 이란 테이블을 맹근다(iptable 기준이다)
iptables -N TIME
이제 모든 ntp로 들어오는 패킷을 절로 보낸다..
-A INPUT -d 나의써버ip -p tcp -m tcp --dport 123 -j TIME
-A INPUT -d 나의써버ip -p udp -m udp --dport 123 -j TIME
(사실 udp만 걸린다.. 하지만 꺼림찍해서-.- 다 닫아둠)
밑의 것은 TIME으로 가는 테이블이다..
-A TIME -s 192.5.41.41 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 128.115.14.97 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 129.6.15.28 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 203.254.163.74 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 143.232.55.13 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 216.152.68.16 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 216.152.68.20 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 129.6.15.29 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 133.100.9.2 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 209.81.9.7 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 204.152.184.72 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 192.6.38.127 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 192.5.41.41 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 128.115.14.97 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 129.6.15.28 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 203.254.163.74 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 143.232.55.13 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 216.152.68.16 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 216.152.68.20 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 129.6.15.29 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 133.100.9.2 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 209.81.9.7 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 204.152.184.72 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 192.6.38.127 -p udp -m udp --dport 123 -j RETURN
-A TIME -d 나의써버ip -p tcp -m tcp --dport 123 -j REJECT --reject-with icmp-port-unreachable
-A TIME -d 나의써버ip -p udp -m udp --dport 123 -j REJECT --reject-with icmp-port-unreachable
자이제 iptables -L -v 를 해보자.. 걸린거 나온다..
그리고 가끔씩 씽크로를 위해.
ntp를 내려주고 써버들이랑 한번씩 마춰주자..
난 다음과 같은 스크립을 쓴다..
/etc/cron.daily/timesync.sh
#!/bin/sh
/etc/rc.d/init.d/ntpd stop & > /dev/null
sleep 1;
ntpdate time.kriss.re.kr time.bora.net time.cs.nuri.net
time.cs.nuri.net tock.usno.navy.mil
clock.llnl.gov time-a.nist.gov time.kriss.re.kr
ntp.nasa.gov tick.gpsclock.com tock.gpsclock.com
time-b.nist.gov clock.nc.fukuoka-u.ac.jp
clock.via.net clock.isc.org ntp-cup.external.hp.com > /dev/null
sleep 1;
/etc/rc.d/init.d/ntpd start & > /dev/null
실행 퍼미션 주면 하루에 한통 매일온다.
끝
ps ntptime 이라고 쳐보자.. 이쁘게 시간 나온다..
ps2 리눅스보다 이쁜 애인이랑 놀고싶다-_- (기왕이면 16세 미소녀로-.-)
DARJEELINGPL = GLP 애드온 라이센스
만나면 밥사주면된다 -.-; 알바주는것도 환영한다..
하다못해 만난다면! 콜라 한캔이나 길다방 커피도 환영!
--
16세 미소녀를 위하여 오늘도 전진!!