¿Qué problemas puede pensar que puedan surgir de una configuración incorrecta del reloj del sistema?
Principalmente interesado en problemas potenciales que afectan a servidores y sistemas Linux o UNIX en particular.
¿Y cuán severas son estas consecuencias, dependiendo de cuánto tiempo esté apagado el sistema? Por ejemplo, 5 minutos, 30 minutos, 1 hora, 1 día.
unix
linux
time
time-synchronization
clock-synchronization
Archimedix
fuente
fuente
Respuestas:
Bueno, por un lado, sus marcas de tiempo en todos sus registros estarán apagadas y no sincronizadas con otros servidores, lo que hace que sea muy difícil saber cuándo sucedieron las cosas. Además, la sincronización horaria se basa en algunos protocolos de seguridad (kerberos, por ejemplo).
Entonces, lo que digo es que la mayoría de las cosas continuarán funcionando normalmente, algunos protocolos o aplicaciones que dependen de un tiempo preciso pueden romperse, y usted, como administrador, generalmente tendrá algunos dolores de cabeza por ello.
Configure NTP contra un proveedor como pool.ntp.org o NIST y llámelo al día.
fuente
Aquí hay algunos:
NTP es la mejor manera de mantener su hora correcta.
fuente
Agregaré que dos servidores DHCP de ISC que se ejecutan en modo de conmutación por error fallarán cuando el tiempo difiera en cierto umbral. Se negarán a reiniciar después de haber sido detenidos.
Editar: dependiendo de cómo esté configurado, el DNS también puede fallar porque los esclavos no podrán descargar zonas de sus maestros y sus zonas en caché finalmente caducarán.
fuente
Una fuente potencial de problemas que encontré hoy proviene de los scripts de rotación de copias de seguridad o instantáneas que se basan en el hecho de que su reloj nunca retrocederá, o en otras palabras, que nunca tendrá copias de seguridad nombradas con fechas y horas "del futuro", lo que puede hacer que simplemente eliminen esas copias de seguridad / instantáneas futuras (depende de cómo se implementen los scripts).
Además, algunas versiones de sudo pueden ser vulnerables a las reversiones de reloj, lo que permite a los sudoers con requisito de contraseña obtener root sin una contraseña.
fuente
El escritorio remoto y otras herramientas de acceso remoto pueden dejar de funcionar ya que dependen del tiempo para autenticarse. Esto puede hacer que la solución de problemas sea muy frustrante (intenta controlarlo a distancia para solucionar el problema, pero ni siquiera puede hacerlo).
Tenía esto en una máquina que de alguna manera pensaba que el año era 8011 en lugar de 2011. Los certificados SSL también caducaron.
fuente
Mi problema más molesto hasta el momento: expirar los certificados SSL. Muy molesto cuando no puedes entender por qué no funcionan.
fuente