NTP
Также: синхронизация времени, network time protocol, единое время, сетевое время
NTP (Network Time Protocol) - протокол синхронизации системных часов по сети, который выстраивает иерархию источников: от атомных эталонов до рядовых серверов и клиентов. Точность синхронизации обычно укладывается в миллисекунды. Без единого времени рассыпается Kerberos-аутентификация в домене - она принимает билеты лишь в пятиминутном окне. Расхождение часов на разных машинах делает сопоставление событий в логах ненадёжным: причина и следствие меняются местами.
Статьи с этим термином · 35
- Samba 4.15 и AES-256 Kerberos: тестируем AD DC на Linux как альтернативу Windows Server · 4 февраля 2022
- РЕД ОС 7.3 + FreeIPA у госзаказчика: сертификат ФСТЭК закрывает регулятора, пилот переходит в тираж · 20 декабря 2021
- FreeIPA вместо Active Directory на Astra Linux: пилот у госзаказчика · 15 ноября 2021
- SolarWinds Orion: предупреждения FireEye, изоляция серверов и охота за аномальными DNS · 5 ноября 2020
- Nornir + NAPALM: аудит конфигурации 120 коммутаторов за 40 секунд и результаты в Elasticsearch · 17 августа 2020
- TOTP через PAM и FreeRADIUS: единый второй фактор для SSH и OpenVPN · 16 июля 2020
- ГосСОПКА на удалёнке: как субъект КИИ обеспечивает нотификацию инцидентов когда все дома · 29 мая 2020
- DMZ для удалённых: как уменьшить blast radius когда VPN-шлюз скомпрометирован · 22 мая 2020
- Ansible 2.3 и сетевые модули: Cisco IOS/NX-OS под version control · 7 августа 2017
- Astra Linux SE на рабочих местах с гостайной: мандатный контроль и SSSD в деле · 14 ноября 2016
- Ansible 2.1: сетевые модули и конфигурация Cisco в Git · 25 июля 2016
- Ansible-репозиторий: Galaxy для hardening, собственные роли для бизнес-логики, порядок в layout · 27 мая 2016
- CIS Benchmark Level 2 для CentOS 7.2: 89 контролей закрываем Ansible, 21 требует разговора с заказчиком · 11 марта 2016
- Ansible Galaxy: берём роли с полки вместо написания с нуля · 30 октября 2015
- ELK-стек вместо самописных скриптов: Logstash, Elasticsearch 1.7 и Kibana 4 для централизованных логов · 28 августа 2015
- Ansible 2.0 preview: роли, блоки и почему мы наконец перестали бояться 40 хостов · 17 июля 2015
- Bare-metal provisioning через PXE + kickstart + Ansible: новый сервер за 20 минут без рук · 14 апреля 2015
- Миграция DC с Windows Server 2003 на 2012 R2: FSMO, функциональный уровень, без простоя · 13 марта 2015
- Ansible Galaxy и роли: рефакторим монолитный playbook на части · 27 января 2015
- Ansible playbook вместо чеклиста: провизионируем новый Linux-сервер за 20 минут · 9 января 2015
- Hyper-V Replica в 2012 R2: DR без лицензионного бюджета · 25 ноября 2014
- Ansible roles: разбили монолитный playbook на три роли и не пожалели · 17 июля 2014
- Карантинный VLAN для XP: как изолировать то, что нельзя перевезти · 18 апреля 2014
- Импортозамещение: первые сигналы от госсектора · 28 февраля 2014
- Ansible и идемпотентность: провизионируем серверы без ручных чеклистов · 10 января 2014
- Ansible без агентов: playbook на 50 строк разворачивает сервер с нуля · 6 июня 2013
- Puppet 3: первый манифест вместо баш-скриптов · 7 февраля 2013
- Oracle RAC 11gR2 на RHEL 6: разворачиваем двухузловой кластер для продакшн-БД · 11 сентября 2012
- Hadoop 1.0.0 на старом железе: MapReduce на логах ритейл-сайта · 5 декабря 2011
- СКУД Bolid и IP-камеры Axis на одной сети: VLAN, PoE и интеграция журналов · 31 октября 2011
- NFSv4 + Kerberos: единое сетевое хранилище для Linux и Windows через AD-группы · 29 июля 2011
- RD Gateway на Windows Server 2008 R2: SSL-туннель для RDP без VPN · 13 апреля 2011
- Debian Etch как новый стандарт: Xen из коробки, ядро из пакетов, образ вдвое легче · 19 июля 2007
- Windows Server 2003 R2 и DFS: единое пространство имён вместо алфавита сетевых дисков · 26 мая 2005
- Восемь минут разницы - и домен лёг: строим иерархию NTP · 9 июня 2002