>> Delete No. 1841 article
No. linux time small howto 0.1

등록 2001-11-06 20:42:00     조회 4
이름 다즐링    

		글쓴놈 다즐링 쉑(님 또는 오빠에 해당하는말)
글쓴이유 오늘 삽질해서
모할라꼬 리눅스의 타임마추는법 설명할라꼬
라이센스 GPL Addon DARJEELIINGPL(제일 하단참조)
모든 운영체제는 시간이 중요할것이다..
 안중요하면 어쩔수 없고-.-;
 일단은 시간을 맞추는 법에는 두가지가 있다..
 ntp와 rdate 가 있는데
 rdate 는 여러분이 리눅스 책에서 마니 본
 rdate -s time.kriss.re.kr 하는거다..
 쉽다.. 간단하다.. 크론에 함 넣어주면 잘한다-.-
 그러나.. 어느날 레뎃7.0 이던가 레뎃 7.1을 딱 깔았는데
 ntp 라는게 있었다..
 이것이 무었이냐.
 ntp (Network Time Protocol) (거미줄 시간 규약)
 그렇타 설명만 바도 명확하다..
 네트웍으로 시간 마추어 주는 법이다.
 각설하고 패키지를 보자
 rpm -qa | grep -i ntp
ntp-4.0.99k-15
 머 대충 이렇케 나온다.. 알아서 인스톨 하시도록
 자 그럼 설정파일이 있다..
 /etc/ntp.conf
 열면 대충 있는데.
 별것업다 -.-
 써버 리스트를 적어주자..
  ----------------- 설정파일 시작
#server 127.127.1.0 # local clock
#fudge  127.127.1.0 stratum 5
server  time.cs.nuri.net
server  tock.usno.navy.mil
server  clock.llnl.gov
server  time-a.nist.gov
server  time.kriss.re.kr
server ntp.nasa.gov
server tick.gpsclock.com
server tock.gpsclock.com
server time-b.nist.gov
server clock.nc.fukuoka-u.ac.jp
server clock.via.net
server clock.isc.org
server ntp-cup.external.hp.com
 #
driftfile /etc/ntp/drift
#multicastclient            # listen on default 224.0.1.1
broadcastdelay  0.008
  authenticate no
  -------------------- 끝
 자 다되었다..
 ntp를 시작해주자
 service ntpd start
 하면 지가 알아서 써버랑 시간을 매춘다..
 ntpq 해보자
 커맨드 라인이 뜬다
 peer 해보자..
 설명이뜬다
ntpq> peer
     remote           refid      st t when poll reach   delay   offset  jitter
==============================================================================
 itime.kr.psi.ne 0.0.0.0         16 u    -   64    0    0.000    0.000 4000.00
-ntp1.usno.navy. .PSC.            1 u   46   64  377  216.067   13.171  10.130
 clock.llnl.gov  0.0.0.0         16 u    -   64    0    0.000    0.000 4000.00
-time-a.nist.gov .ACTS.           1 u  543 1024  377  264.855  114.982  32.057
xtimency.kriss.r 76.79.67.76     14 u  701 1024  377   16.717  139.230  12.096
+nsipo.nasa.gov  clock.isc.org    3 u   53   64  377  205.656   27.040  14.683
*tick.gpsclock.c .GPS.            1 u   50   64  377  145.157   26.635  14.595
+tock.gpsclock.c .GPS.            1 u   27   64  377  145.775   20.842  12.738
+time-b.nist.gov .ACTS.           1 u   48   64  377  216.895   22.208  12.311
#clock.nc.fukuok .GPS.            1 u  644 1024  377  378.349  132.719  26.554
 clock.via.net   0.0.0.0         16 u    -   64    0    0.000    0.000 4000.00
 clock.isc.org   0.0.0.0         16 u    -   64    0    0.000    0.000 4000.00
 이쁘게뜬다 -.- 그냥 그려러니 하자.
 자 netstat -nl 해보자..
 어라 소켓이 열려 있다..
 그러타.. ntp 띠우면 소켓 열린다..
 예전에 이걸로 보안버그 어쩌구니 먼가가 뜬거 같다..
 막자주자..
 이떄 중요한것은 타임 써버들과의 싱크로를 위해서.. 서로 통신을 한다.
 그러니깐 타임써버는 나두자 -.-;
 TIME 이란 테이블을 맹근다(iptable 기준이다)
 iptables -N TIME
이제 모든 ntp로 들어오는 패킷을 절로 보낸다..
-A INPUT -d 나의써버ip -p tcp -m tcp --dport 123 -j TIME
-A INPUT -d 나의써버ip -p udp -m udp --dport 123 -j TIME
(사실 udp만 걸린다.. 하지만 꺼림찍해서-.- 다 닫아둠)
 밑의 것은 TIME으로 가는 테이블이다..
-A TIME -s 192.5.41.41 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 128.115.14.97 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 129.6.15.28 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 203.254.163.74 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 143.232.55.13 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 216.152.68.16 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 216.152.68.20 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 129.6.15.29 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 133.100.9.2 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 209.81.9.7 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 204.152.184.72 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 192.6.38.127 -p tcp -m tcp --dport 123 -j RETURN
-A TIME -s 192.5.41.41 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 128.115.14.97 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 129.6.15.28 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 203.254.163.74 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 143.232.55.13 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 216.152.68.16 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 216.152.68.20 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 129.6.15.29 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 133.100.9.2 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 209.81.9.7 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 204.152.184.72 -p udp -m udp --dport 123 -j RETURN
-A TIME -s 192.6.38.127 -p udp -m udp --dport 123 -j RETURN
-A TIME -d 나의써버ip -p tcp -m tcp --dport 123 -j REJECT --reject-with icmp-port-unreachable
-A TIME -d 나의써버ip -p udp -m udp --dport 123 -j REJECT --reject-with icmp-port-unreachable
 자이제 iptables -L -v 를 해보자.. 걸린거 나온다..
 그리고 가끔씩 씽크로를 위해.
 ntp를 내려주고 써버들이랑 한번씩 마춰주자..
 난 다음과 같은 스크립을 쓴다..
 /etc/cron.daily/timesync.sh
 #!/bin/sh
 /etc/rc.d/init.d/ntpd stop & > /dev/null
sleep 1;
ntpdate time.kriss.re.kr time.bora.net time.cs.nuri.net
    time.cs.nuri.net tock.usno.navy.mil 
    clock.llnl.gov time-a.nist.gov time.kriss.re.kr
    ntp.nasa.gov tick.gpsclock.com tock.gpsclock.com       
    time-b.nist.gov  clock.nc.fukuoka-u.ac.jp 
    clock.via.net clock.isc.org ntp-cup.external.hp.com > /dev/null
sleep 1;
/etc/rc.d/init.d/ntpd start & > /dev/null
 실행 퍼미션 주면 하루에 한통 매일온다.
   끝
 ps ntptime 이라고 쳐보자.. 이쁘게 시간 나온다..
  ps2 리눅스보다 이쁜 애인이랑 놀고싶다-_- (기왕이면 16세 미소녀로-.-)
 DARJEELINGPL = GLP 애드온 라이센스
만나면 밥사주면된다 -.-; 알바주는것도 환영한다..
하다못해 만난다면! 콜라 한캔이나 길다방 커피도 환영!
--
16세 미소녀를 위하여 오늘도 전진!!
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved