أرشيف فئة 'نتب سيرفر'

أمن بروتوكول وقت الشبكة

السبت، أكتوبر شنومكست، شنومكس

البروتوكول المستخدم من قبل معظم ملقمات الوقت الشبكة هو NTP (بروتوكول وقت الشبكة)، وكان حولها لفترة طويلة جدا بعد يتم باستمرار تحديثها وتطويرها تقدم مستويات أعلى من أي وقت مضى من الدقة والأمن.

التزامن هو جزء أساسي من شبكات الكمبيوتر الحديثة و هو ضروري للحفاظ على نظام آمن. دون نتب وتزامن الوقت شبكة الكمبيوتر يمكن أن تكون عرضة للهجمات الخبيثة وحتى الاحتيال.

حتى مع أمن شبكة متزامنة تماما يمكن أن يكون لا يزال مشكلة ولكن هناك عدد قليل من الخطوات الرئيسية التي يمكن اتخاذها لضمان يتم الاحتفاظ الشبكة الخاصة بك آمنة.

دائما استخدام مخصص شبكة خادم الوقت. في حين أن مصادر وقت الإنترنت هي مكان شائع فهي مصدر وقت يقع خارج جدار الحماية. وهذا سوف يكون واضح تعادل الأمن كما يمكن للمستخدم الخبيثة الاستفادة من 'حفرة' اليسار في جدار الحماية الخاص بك على التواصل مع خادم نتب. مخصص الخادم NTP سوف تتلقى إشارة زمنية من مصدر خارجي.

وعادة ما تستعمل هذه الأنواع من خوادم الوقت المخصصة إما شبكة غس (النظام العالمي لتحديد المواقع) أو الإرسالات الراديوية المتخصصة في الوقت والترددات الوطنية. كل من هذه المصادر الوقت توفر طريقة دقيقة وموثوق بها من التوقيت أوتك (تنسيق الوقت العالمي) في حين أن أيضا آمنة.

طريقة أخرى لضمان الأمن هو الاستفادة من نتب المدمج في آلية الأمن - المصادقة. المصادقة هي مجموعة من المفاتيح المشفرة التي تستخدم لتحديد ما إذا كان مصدر الوقت قادم من حيث يدعي أن يأتي من.

تتحقق مصادقة كل زمني قد حان من الإسناد الزمني المقصود عن طريق تحليل مجموعة من مفاتيح التشفير وافق التي يتم إرسالها جنبا إلى جنب مع معلومات الوقت. NTP، وذلك باستخدام ملخص الرسالة التشفير (MD5) لبرنامج الأمم المتحدة للتشفير المفتاح، ويحلل ذلك، ويؤكد ما إذا كان قد تأتي من مصدر موثوق به الوقت من خلال التحقق ضد مجموعة من مفاتيح موثوق به.

يتم سرد مفاتيح المصادقة الموثوقة في ملف تكوين خادم نتب (ntp.conf) ويتم تخزينها في ملف ntp.keys. ملف المفتاح هو عادة كبيرة جدا ولكن مفاتيح موثوق بها تخبر خادم نتب الذي مجموعة من مجموعة فرعية من مفاتيح نشطة حاليا والتي ليست كذلك. يمكن تنشيط مجموعات فرعية مختلفة دون تحرير الملف ntp.keys باستخدام الأمر كونفيغور-كيس كونفيغ.

المصادقة مهمة جدا في حماية الخادم NTP من الهجوم الخبيث. ومع ذلك لا يمكن مصادقة مصادر وقت الإنترنت مما يضاعف من خطر استخدام مرجع الوقت على شبكة الإنترنت.

تايم سيرفر أعلى النصائح لمزامنة الوقت

الثلاثاء، أكتوبر شنومست، شنومكس

مزامنة الوقت هو جزء لا يتجزأ من شبكات الكمبيوتر الحديثة وخاصة مع الإنترنت والاتصالات عبر الإنترنت أصبحت مهيمنة جدا.

التواصل مع الآلات في جميع أنحاء العالم يتطلب مزامنة الوقت الدقيق وإلا فإن العديد من المهام عبر الإنترنت التي نأخذ بها من المسلم به لن يكون ممكنا. الوقت في شكل الطوابع الزمنية هو الشكل الوحيد للرجوع إلى جهاز الكمبيوتر لتحديد ترتيب الأحداث. لذلك مع الوقت الحساسة المعاملات التزامن الوقت هو محوري.

في ما يلي بعض النصائح للتأكد من أن الشبكة تعمل بدقة ودقة قدر الإمكان:

نتب (بروتوكول وقت الشبكة) هو الرائدة في العالم برنامج تزامن الوقت. هناك بروتوكولات الوقت الأخرى ولكن NTP هو الأكثر استخداما على نطاق واسع وأفضل دعم.

تتم مزامنة معظم شبكات الكمبيوتر في جميع أنحاء العالم إلى أوتك (التوقيت العالمي المنسق). هذا هو الجدول الزمني العالمي على أساس الوقت الذي قاله الساعات الذرية. دائما استخدام مصدر أوتك لمزامنة أيضا.

استخدم دائما مصدر جهاز خارجي كمرجع توقيت لأن مصادر الوقت من الإنترنت لا يمكن مصادقتها. المصادقة هي تدبير أمني يستخدمه نتب للتأكد من أن مرجع توقيت يأتي من حيث يقول أنه من. أيضا استخدام مصدر توقيت الإنترنت يعني أن المرجع خارج جدار حماية الشبكات الخاصة بك، وهذا يمكن أن يسبب مخاطر أمنية إضافية.

مخصصة خادم الوقتs يمكن أن تتلقى إشارات أوتك من الإرسالات الراديوية وشبكة غس. وتوفر هذه الطريقة الأكثر أمانا ودقة وموثوقية لتلقي مرجع التوقيت أوتك.

الشبكات الموجودة في بريطانيا وألمانيا والولايات المتحدة الأمريكية واليابان لديها إمكانية الوصول إلى الموجات الطويلة وترددات الإرسال التي تبثها مختبرات الفيزياء الوطنية. هذه البرامج الإذاعية دقيقة وموثوق بها وغالبا ما تكون خوادم الوقت المخصصة التي تحصل عليها أقل تكلفة من بدائل نظام تحديد المواقع العالمي (غس).

غس هو متاح في كل مكان على الكرة الأرضية كمصدر للوقت أوتك. هوائيات غس تفعل جيدة عرض درجة شنومك السماء وتتطلب ساعات شنومك جيدة للحصول على استقرار "مغلق" الأقمار الصناعية الإصلاح.

ترتيب الشبكة الخاصة بك إلى طبقات. مستويات الطبقة تعني المسافة من مصدر التوقيت. خادم شنومكس الطبقة هو ساعة ذرية في حين أن خادم شنومكس الطبقة هو خادم الوقت المخصص الذي يتلقى الوقت من مصدر شنومك الطبقة. أجهزة شنومك الطبقة هي الآلات التي تتلقى مصدر توقيتها من خادم شنومك الطبقة ولكن يمكن أيضا أن تستخدم الأجهزة شنومك الطبقة لتمرير معلومات توقيت. من خلال ضمان لديك ما يكفي من مستويات الطبقة سوف تجنب الازدحام في الشبكة وخادم الوقت.

أوتك راديو المراجع من جميع أنحاء العالم

الجمعة، أكتوبر شنومكست، شنومكس

التوقيت العالمي المنسق (أوتك) هو التوقيت الزمني العالمي العالمي الذي يستخدمه ملايين الأشخاص والشركات والسلطات في جميع أنحاء العالم. ويستند أوتك على الوقت الذي قاله الساعات الذرية السيزيوم. هذه الساعات هي الكرونومتر دقيقة أكثر موثوقية على الأرض، وقادرة على الحفاظ على الوقت الدقيق لعدة ملايين من السنين في حين لا يخسر ولا كسب ثانية.

للأسف الساعات السيزيوم هي باهظة الثمن للغاية وقطع حساسة من الآلات لجعلها عملية بالنسبة لنا جميعا أن يكون واحدا ولكن لحسن الحظ الوقت الذي يقولون هو أن تنتقل من قبل العديد من البلدان. وتميل مختبرات الفيزياء الوطنية في البلاد إلى بثها التوقيت العالمي المنسق من هذه الساعات بواسطة الموجة الطويلة.

في المملكة المتحدة يتم بث انتقال شنومكس كيلو هرتز من قبل المختبر الوطني الفيزيائي من جهاز إرسال في أنثورن في كومبريا (كان مقرها في الرجبي حتى شنومكس). نبل الحفاظ باستمرار على الإرسال وتقييم دقتها. في حين أن إشارة منظمة أطباء بلا حدود هو انتقال البريطانية مقرها من الممكن الحصول على إشارة في بعض أجزاء من شمال أوروبا والدول الاسكندنافية.

ومع ذلك، في أوروبا القارية، أقوى إشارة الوقت والتردد هو البث الألماني البث من فرانكفورت في ألمانيا. هذه الإشارة المعروفة باسم DCF يتم التحكم فيها وصيانتها من قبل مختبر الفيزياء الوطني الألماني. في حين أن سويسرا لديها أيضا إشارة الوقت والتردد الخاصة بها، وإشارة دسف الألمانية هي إلى حد بعيد الأكثر استخداما على نطاق واسع في أوروبا.

في الولايات المتحدة الأمريكية يتم الحفاظ على نظام مماثل من قبل نيست (المعهد الوطني للمعايير والوقت) ويتم بثها من فورت كولينز، كولورادو. وتعرف هذه الإشارة باسم ووفب وهي متاحة في معظم أنحاء أمريكا الشمالية (بما في ذلك كندا).

وتحتفظ اليابان بثها الخاص بالتوقيت (جيي) الذي يحظى بشعبية كبيرة في بلدان جنوب المحيط الهادي والعديد من البلدان الأخرى (مثل فرنسا) ويحافظ على إشاراتها الخاصة أيضا، على الرغم من أن هذه الإشارات تميل إلى تغطية طفيفة فقط.

كل هذه الأوقات إشارات تعمل بطريقة مماثلة. وتخفض قوة الإشارة إما بين شومكس و شنوم دب أو تغلق لفترة محددة من الزمن قبل أن تستعاد في بداية كل ثانية. ويشير مقدار الوقت الذي يتم فيه خفض الإشارة إلى تدفق أعداد ثنائية مع علامات تحديد المواقع.
وتعمل الإشارات على تردد خزوم شنوم وتحمل شفرة زمنية وتاريخية تنقل المعلومات التالية بالتنسيق الثنائي: السنة والشهر و اليوم من الشهر و اليوم من الأسبوع والساعة والدقيقة و دوتسنومكس (الفرق بين التوقيت العالمي المنسق و أوتكسنومكس وهو استنادا إلى دوران الأرض). الإشارات أيضا ترحيل المعلومات حول التوقيت المحلي مثل وقت الصيف البريطاني.

ويندوز تايم سيرفر مزامنة الشبكة مع نتب

الأربعاء أكتوبر 15th، 2008

يشتمل كل نشاط الكمبيوتر تقريبًا على وقت سواء كان تسجيل طابع زمني للوقت الذي تم فيه الوصول إلى شبكة ما لإرسال رسالة بريد إلكتروني ، مع العلم أن الوقت مهم للغاية لتطبيقات الكمبيوتر.

جميع أجهزة الكمبيوتر لديها ساعة على متن التي توفر معلومات الوقت والتاريخ. هذه هي الوقت الحقيقي على مدار الساعة (رتك) رقائق هي البطارية المدعومة بحيث حتى عندما قبالة يمكنهم الحفاظ على الوقت، ولكن هذه رتك رقائق تنتج بكميات كبيرة، ولا يمكن الحفاظ على الوقت الدقيق وتميل إلى الانجراف.

بالنسبة لكثير من التطبيقات هذا يمكن أن تكون كافية تماما، ولكن إذا كان جهاز الكمبيوتر على شبكة ويحتاج إلى التحدث إلى أجهزة أخرى، والفشل في أن يكون سينكونيسد إلى الوقت الصحيح يمكن أن يعني العديد من المعاملات الحساسة للوقت لا يمكن أن تكتمل ويمكن حتى ترك الشبكة مفتوحة للتهديدات الأمنية.

وقد شملت جميع إصدارات ويندوز سيرفر منذ شنومك مرفق مزامنة الوقت، ودعا ويندوز خدمة الوقت (w2000time.exe)، الذي بني في نظام التشغيل. يمكن تكوين هذا للعمل كخادم وقت الشبكة مزامنة جميع الآلات إلى مصدر وقت محدد.

يستخدم ويندوز تايم سيرفيس نسخة من NTP (بروتوكول وقت الشبكة)، وهو عادة نسخة مبسطة، من بروتوكول الإنترنت الذي يهدف إلى مزامنة الآلات على الشبكة، نتب هو أيضا المعيار الذي معظم شبكات الكمبيوتر عبر الاستخدام العالمي لمزامنة مع.

اختيار مصدر الوقت الصحيح أمر بالغ الأهمية. تتم مزامنة معظم الشبكات إلى أوتك (التوقيت العالمي المنسق) المصدر. التوقيت العالمي المنسق هو التوقيت العالمي الموحد على أساس الساعات الذرية التي هي مصادر الوقت الأكثر دقة.

يمكن الحصول على أوتك عبر الإنترنت من أماكن مثل time.nist.gov (لنا مرصد البحرية) أو time.windows.com (مايكروسوفت) ولكن تجدر الإشارة إلى أن مصادر وقت الإنترنت لا يمكن مصادقة التي يمكن أن تترك نظام مفتوح ل وإساءة استخدام و ميكروسوفت وغيرها ينصح باستخدام مصدر الأجهزة الخارجية كمرجع ساعة مثل المتخصصة الخادم NTP.

خوادم NTP الحصول على مصدر وقتهم إما من إذاعة إذاعية متخصصة من مختبرات الفيزياء الوطنية التي تبث التوقيت العالمي المنسق المأخوذ من مصدر الساعة الذرية أو من خلال شبكة غس التي تبدد أيضا التوقيت العالمي المنسق كنتيجة للحاجة إليها لتثبيت المواقع نقطة.

نتب يمكن الحفاظ على الوقت عبر الإنترنت العام إلى داخل شنومكس / شنومكست من الثانية (ميلي ثانية ثانية شنومك) ويمكن أن تؤدي حتى أفضل عبر الشبكات المحلية.

تلقي الوقت مع خوادم الوقت ومرسل منظمة أطباء بلا حدود

الجمعة، أكتوبر شنومكرد، شنومكس

منظمة أطباء بلا حدود هو الاسم الذي أعطيت للبث وقت مخصص المقدمة من قبل المختبر الفيزيائي الوطني في المملكة المتحدة، وهو مصدر دقيق وموثوق بها من الوقت المدني في المملكة المتحدة، استنادا إلى التوقيت الزمني أوتك (التوقيت العالمي المنسق).

وتستخدم منظمة أطباء بلا حدود في جميع أنحاء المملكة المتحدة وأجزاء أخرى من أوروبا لتلقي مصدر التوقيت أوتك التي يمكن استخدامها من قبل الساعات الراديوية ومزامنة شبكات الكمبيوتر باستخدام NTP خادم الوقت.

وهو متاح ساعات شنومكس يوميا في جميع أنحاء المملكة المتحدة على الرغم من أن في بعض المناطق إشارة يمكن أن يكون أضعف، وأنها عرضة للتدخل والطوبوغرافيا المحلية. تعمل الإشارة على تردد شومكس كيلو هرتز وتحمل رمز الوقت والتاريخ الذي يرسل المعلومات التالية في شكل ثنائي: السنة والشهر ويوم من الشهر، يوم من الأسبوع، ساعة، دقيقة، وقت الصيف البريطاني (في الواقع أو وشيكة) و دوتشنومكس (الفرق بين التوقيت العالمي المنسق و أوتكسنومكس الذي يقوم على دوران الأرض)

تنتقل إشارة منظمة أطباء بلا حدود من محطة إذاعة أنثورن في كمبريا، ولكن تم نقلها مؤخرا إلى هناك بعد أن كانت تقيم في لعبة الركبي في وارويكشاير منذ أن بدأت في برنامج شنومكس. تردد الموجة الحاملة للإشارة هو خزوم شنومكس، الذي تسيطر عليه الساعات الذرية السيزيوم في المحطة الراديوية.

الساعات الذرية السيزيوم هي الساعات الذرية دقيقة أكثر موثوقية في أي مكان، لا يخسر ولا كسب ثانية في عدة ملايين من السنين.

لتلقي إشارة منظمة أطباء بلا حدود بسيطة ساعات الراديو يمكن أن تستخدم لعرض الوقت أوتك بالضبط أو بدلا من ذلك يمكن ملقمات الوقت المشار إليها منظمة أطباء بلا حدود تلقي الإرسال موجة طويلة وتوزيع المعلومات توقيت حول شبكات الكمبيوتر باستخدام نتب (بروتوكول وقت الشبكة).

البديل الحقيقي الوحيد لإشارة منظمة أطباء بلا حدود في المملكة المتحدة هو استخدام الساعات السيزيوم على متن شبكة غس (النظام العالمي لتحديد المواقع) التي تتابع معلومات الوقت الدقيقة التي يمكن استخدامها ك أوتك مصدر الوقت.

ستة أسباب لماذا كنت في حاجة الى خادم وقت الشبكة مخصص!

الخميس، أكتوبر شنومكسند، شنومكس

الأمن
وجود وقت غير دقيق أو تشغيل شبكة غير متزامنة يمكن أن يترك نظام كمبيوتر عرضة للتهديدات الأمنية وحتى الاحتيال. الطوابع الزمنية هي النقطة المرجعية الوحيدة لجهاز كمبيوتر لتتبع التطبيقات والأحداث. إذا كانت هذه غير دقيقة كل أنواع المشاكل يمكن أن تحدث مثل رسائل البريد الإلكتروني التي تصل قبل إرسالها. كما أنه يجعل من الممكن مثل هذه المعاملات الحساسة الوقت والتجارة الإلكترونية، الحجز عبر الإنترنت والتجارة في الأسهم وحصة حيث التوقيت الدقيق مع خادم وقت الشبكة أمر ضروري وأسعار يمكن أن تنخفض أو ترتفع بالملايين في الثانية.

حماية:
الفشل في مزامنة شبكة الكمبيوتر يمكن أن تسمح للقراصنة والاستخدامات الخبيثة الفرصة للحصول على النظام الخاص بك، حتى المحتالين يمكن الاستفادة. حتى تلك الآلات التي يتم مزامنتها يمكن أن تقع ضحية، وخصوصا عندما يكون استخدام الإنترنت كمرجع توقيت الذي يسمح باب مفتوح للمستخدمين الخبيثة لحقن فيروس في الشبكة الخاصة بك. استخدام الراديو أو غس الساعات الذرية توفير الوقت الدقيق وراء جدار الحماية الخاص بك الحفاظ على الأمن.

دقة:
خوادم NTP الوقت ضمان أن تتم مزامنة جميع أجهزة الكمبيوتر الشبكية تلقائيا إلى الوقت والتاريخ دقيقة، الآن وفي المستقبل، تلقائيا تحديث الشبكة أثناء النهار والثواني كبيسة.

الشرعية:
إذا كان من الممكن استخدام بيانات الكمبيوتر في أي وقت من الأوقات في محكمة قانونية فمن الضروري أن تأتي المعلومات من شبكة متزامنة. وإذا لم يكن النظام عندئذ قد يكون الدليل غير مقبول.

المستخدمون السعيدون:
إيقاف المستخدمين يشكون من الوقت غير الصحيح على محطات العمل الخاصة بهم

مراقبة:
لديك السيطرة على التكوين. على سبيل المثال يمكنك تلقائيا تغيير الوقت إلى الأمام والخلف كل الربيع والخريف ل التوقيت الصيفي أو تعيين الوقت الخادم الخاص بك لتكون مقفلة إلى التوقيت أوتك فقط أو أي منطقة زمنية اخترت.

نتب تايم سيرفر أسئلة وأجوبة

الأربعاء، سبتمبر شنومكست، شنومكس

Q. ما هو NTP؟
أ. نتب - بروتوكول وقت الشبكة هو بروتوكول الإنترنت لتزامن الوقت، في حين أن بروتوكولات مزامنة الوقت الأخرى المتاحة نتب هو إلى حد بعيد الأكثر استخداما على نطاق واسع منذ كان منذ منتصف شنومكس عندما كان الإنترنت لا يزال في مراحله الأولى.

ما هو أوتك؟
A. التوقيت العالمي المنسق - التوقيت العالمي المنسق هو مقياس زمني عالمي استنادا إلى الوقت الذي قالته الساعات الذرية. لأن هذه الساعات دقيقة جدا كل عام أو نحو ذلك 'ثانية كبيسة' يجب أن تضاف كما أوتك هو أكثر دقة من دوران الأرض الذي يبطئ ويسرع بفضل الجاذبية القمر.

س: ما هو شبكة خادم الوقت?
أ. خادم وقت الشبكة المعروف أيضا باسم خادم وقت نتب هو جهاز شبكة يتلقى إشارة توقيت أوتك ثم يوزعه بين الأجهزة الأخرى على شبكة اتصال. بروتوكول الوقت نتب ثم يضمن أن يتم الاحتفاظ جميع الآلات متزامنة إلى ذلك الوقت.

Q. أين يفعل خادم وقت الشبكة تلقي الوقت أوتك من؟
أ. هناك عدة مصادر يمكن أن تؤخذ فيها إشارة التوقيت أوتك. الإنترنت هو الأكثر وضوحا مع مئات من خوادم الوقت المختلفة ترحيل إشارات الوقت أوتك بهم. ومع ذلك هذه هي غير معروفة على نحو غير معروف اعتمادا على العديد من متغير الإنترنت هو أيضا ليس مصدرا آمنا وغير مناسبة لأي شبكة الكمبيوتر حيث القضايا الأمنية هي مصدر قلق. والأساليب الأخرى التي توفر مصدرا أكثر دقة وأمنا وموثوقية للوقت أوتك هي إما استخدام إرسالات نظام غس (نظام تحديد المواقع العالمي) أو البث الوطني للوقت والتردد الذي يبث على الموجة الطويلة.

س: هل يمكنني الحصول على إشارة توقيت الراديو من أي مكان؟
لسوء الحظ لا. وهناك بلدان معينة فقط لديها إشارة زمنية تبث من مختبراتها الفيزيائية الوطنية، وهذه الإشارات محدودة ومعرضة للتدخل. في الولايات المتحدة الأمريكية يتم بث الإشارة من كولورادو ويعرف باسم ووفب، في المملكة المتحدة يتم بثه من كومبريا ويسمى منظمة أطباء بلا حدود. وتوجد نظم مماثلة في ألمانيا واليابان وفرنسا وسويسرا.

ماذا عن إشارة غس؟
ألف - يعتمد نظام الملاحة الساتلية على إشارات التوقيت المستمدة من الساعات الذرية الموجودة على متن السفن في سواتل نظام تحديد المواقع العالمي (غس). هذه هي إشارة الوقت الذي يستخدم لتثليث المواقع ويمكن أيضا أن يتم استلامها من قبل خادم وقت الشبكة مزودة هوائي غس. غس هو متاح في كل مكان في العالم ولكن الهوائي لا تحتاج إلى رؤية واضحة للسماء.

Q. إذا كان لدي شبكة كبيرة ثم سوف تحتاج عدة خوادم وقت الشبكة؟
A. ليس بالضرورة. نتب هو التسلسل الهرمي وينقسم إلى "الطبقة" الساعة الذرية هو جهاز شنومك الطبقة، خادم الوقت الذي يتلقى إشارة الساعات هو جهاز شنومك طبقة وجهاز الشبكة التي تتلقى إشارة من خادم الوقت هو جهاز شنومك الطبقة. نتب يمكن أن تدعم طبقة شنومك (واقعيا، على الرغم من أن أكثر من الممكن) ويمكن استخدام كل طبقات كجهاز لمزامنة ل. وبالتالي فإن جهاز شنوم الطبقة يمكن مزامنة آلة أخرى أسفل أسفل الطبقات وهلم جرا. وهذا يعني مهما كانت الشبكة كبيرة، سيكون هناك حاجة إلى خادم وقت شبكة واحدة فقط.