>> Edit article
이름
제목
패스워드
글쓴놈 다즐링 쉑(님 또는 오빠에 해당하는말) 글쓴이유 오늘 삽질해서 모할라꼬 리눅스의 타임마추는법 설명할라꼬 라이센스 GPL Addon DARJEELIINGPL(제일 하단참조) 모든 운영체제는 시간이 중요할것이다.. 안중요하면 어쩔수 없고-.-; 일단은 시간을 맞추는 법에는 두가지가 있다.. ntp와 rdate 가 있는데 rdate 는 여러분이 리눅스 책에서 마니 본 rdate -s time.kriss.re.kr 하는거다.. 쉽다.. 간단하다.. 크론에 함 넣어주면 잘한다-.- 그러나.. 어느날 레뎃7.0 이던가 레뎃 7.1을 딱 깔았는데 ntp 라는게 있었다.. 이것이 무었이냐. ntp (Network Time Protocol) (거미줄 시간 규약) 그렇타 설명만 바도 명확하다.. 네트웍으로 시간 마추어 주는 법이다. 각설하고 패키지를 보자 rpm -qa | grep -i ntp ntp-4.0.99k-15 머 대충 이렇케 나온다.. 알아서 인스톨 하시도록 자 그럼 설정파일이 있다.. /etc/ntp.conf 열면 대충 있는데. 별것업다 -.- 써버 리스트를 적어주자.. ----------------- 설정파일 시작 #server 127.127.1.0 # local clock #fudge 127.127.1.0 stratum 5 server time.cs.nuri.net server tock.usno.navy.mil server clock.llnl.gov server time-a.nist.gov server time.kriss.re.kr server ntp.nasa.gov server tick.gpsclock.com server tock.gpsclock.com server time-b.nist.gov server clock.nc.fukuoka-u.ac.jp server clock.via.net server clock.isc.org server ntp-cup.external.hp.com # driftfile /etc/ntp/drift #multicastclient # listen on default 224.0.1.1 broadcastdelay 0.008 authenticate no -------------------- 끝 자 다되었다.. ntp를 시작해주자 service ntpd start 하면 지가 알아서 써버랑 시간을 매춘다.. ntpq 해보자 커맨드 라인이 뜬다 peer 해보자.. 설명이뜬다 ntpq> peer remote refid st t when poll reach delay offset jitter ============================================================================== itime.kr.psi.ne 0.0.0.0 16 u - 64 0 0.000 0.000 4000.00 -ntp1.usno.navy. .PSC. 1 u 46 64 377 216.067 13.171 10.130 clock.llnl.gov 0.0.0.0 16 u - 64 0 0.000 0.000 4000.00 -time-a.nist.gov .ACTS. 1 u 543 1024 377 264.855 114.982 32.057 xtimency.kriss.r 76.79.67.76 14 u 701 1024 377 16.717 139.230 12.096 +nsipo.nasa.gov clock.isc.org 3 u 53 64 377 205.656 27.040 14.683 *tick.gpsclock.c .GPS. 1 u 50 64 377 145.157 26.635 14.595 +tock.gpsclock.c .GPS. 1 u 27 64 377 145.775 20.842 12.738 +time-b.nist.gov .ACTS. 1 u 48 64 377 216.895 22.208 12.311 #clock.nc.fukuok .GPS. 1 u 644 1024 377 378.349 132.719 26.554 clock.via.net 0.0.0.0 16 u - 64 0 0.000 0.000 4000.00 clock.isc.org 0.0.0.0 16 u - 64 0 0.000 0.000 4000.00 이쁘게뜬다 -.- 그냥 그려러니 하자. 자 netstat -nl 해보자.. 어라 소켓이 열려 있다.. 그러타.. ntp 띠우면 소켓 열린다.. 예전에 이걸로 보안버그 어쩌구니 먼가가 뜬거 같다.. 막자주자.. 이떄 중요한것은 타임 써버들과의 싱크로를 위해서.. 서로 통신을 한다. 그러니깐 타임써버는 나두자 -.-; TIME 이란 테이블을 맹근다(iptable 기준이다) iptables -N TIME 이제 모든 ntp로 들어오는 패킷을 절로 보낸다.. -A INPUT -d 나의써버ip -p tcp -m tcp --dport 123 -j TIME -A INPUT -d 나의써버ip -p udp -m udp --dport 123 -j TIME (사실 udp만 걸린다.. 하지만 꺼림찍해서-.- 다 닫아둠) 밑의 것은 TIME으로 가는 테이블이다.. -A TIME -s 192.5.41.41 -p tcp -m tcp --dport 123 -j RETURN -A TIME -s 128.115.14.97 -p tcp -m tcp --dport 123 -j RETURN -A TIME -s 129.6.15.28 -p tcp -m tcp --dport 123 -j RETURN -A TIME -s 203.254.163.74 -p tcp -m tcp --dport 123 -j RETURN -A TIME -s 143.232.55.13 -p tcp -m tcp --dport 123 -j RETURN -A TIME -s 216.152.68.16 -p tcp -m tcp --dport 123 -j RETURN -A TIME -s 216.152.68.20 -p tcp -m tcp --dport 123 -j RETURN -A TIME -s 129.6.15.29 -p tcp -m tcp --dport 123 -j RETURN -A TIME -s 133.100.9.2 -p tcp -m tcp --dport 123 -j RETURN -A TIME -s 209.81.9.7 -p tcp -m tcp --dport 123 -j RETURN -A TIME -s 204.152.184.72 -p tcp -m tcp --dport 123 -j RETURN -A TIME -s 192.6.38.127 -p tcp -m tcp --dport 123 -j RETURN -A TIME -s 192.5.41.41 -p udp -m udp --dport 123 -j RETURN -A TIME -s 128.115.14.97 -p udp -m udp --dport 123 -j RETURN -A TIME -s 129.6.15.28 -p udp -m udp --dport 123 -j RETURN -A TIME -s 203.254.163.74 -p udp -m udp --dport 123 -j RETURN -A TIME -s 143.232.55.13 -p udp -m udp --dport 123 -j RETURN -A TIME -s 216.152.68.16 -p udp -m udp --dport 123 -j RETURN -A TIME -s 216.152.68.20 -p udp -m udp --dport 123 -j RETURN -A TIME -s 129.6.15.29 -p udp -m udp --dport 123 -j RETURN -A TIME -s 133.100.9.2 -p udp -m udp --dport 123 -j RETURN -A TIME -s 209.81.9.7 -p udp -m udp --dport 123 -j RETURN -A TIME -s 204.152.184.72 -p udp -m udp --dport 123 -j RETURN -A TIME -s 192.6.38.127 -p udp -m udp --dport 123 -j RETURN -A TIME -d 나의써버ip -p tcp -m tcp --dport 123 -j REJECT --reject-with icmp-port-unreachable -A TIME -d 나의써버ip -p udp -m udp --dport 123 -j REJECT --reject-with icmp-port-unreachable 자이제 iptables -L -v 를 해보자.. 걸린거 나온다.. 그리고 가끔씩 씽크로를 위해. ntp를 내려주고 써버들이랑 한번씩 마춰주자.. 난 다음과 같은 스크립을 쓴다.. /etc/cron.daily/timesync.sh #!/bin/sh /etc/rc.d/init.d/ntpd stop & > /dev/null sleep 1; ntpdate time.kriss.re.kr time.bora.net time.cs.nuri.net time.cs.nuri.net tock.usno.navy.mil clock.llnl.gov time-a.nist.gov time.kriss.re.kr ntp.nasa.gov tick.gpsclock.com tock.gpsclock.com time-b.nist.gov clock.nc.fukuoka-u.ac.jp clock.via.net clock.isc.org ntp-cup.external.hp.com > /dev/null sleep 1; /etc/rc.d/init.d/ntpd start & > /dev/null 실행 퍼미션 주면 하루에 한통 매일온다. 끝 ps ntptime 이라고 쳐보자.. 이쁘게 시간 나온다.. ps2 리눅스보다 이쁜 애인이랑 놀고싶다-_- (기왕이면 16세 미소녀로-.-) DARJEELINGPL = GLP 애드온 라이센스 만나면 밥사주면된다 -.-; 알바주는것도 환영한다.. 하다못해 만난다면! 콜라 한캔이나 길다방 커피도 환영! -- 16세 미소녀를 위하여 오늘도 전진!!
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved