NTP NTPsec 1.2.0 iyo Chrony 4.0 waxay la yimaadaan taageero loogu talagalay hab maamuuska NTS ee aaminka ah

Kooxda Shaqada ee injineernimada internetka (IETF), oo mas'uul ka ah horumarinta borotokoolka internetka iyo dhismaha, ayaa dhameystiray sameynta RFC ee borotokoolka Nabadgelyada Waqtiga Shabakadda (NTS) waxayna daabacday qeexitaanka laxiriira aqoonsiga RFC 8915.

RFC helay xaaladda «Soojeedin Heer Sare», kadib shaqadani waxay bilaabi doontaa inay siiso RFC xaalada Heerarka Qoraalka, oo runtii macnaheedu yahay xasillooni buuxda oo borotokoolka ah iyadoo la tixgelinayo dhammaan faallooyinka la bixiyay.

Jaangoynta NTS waa tallaabo muhiim ah oo lagu hagaajinayo amniga adeegyada is-waafajinta waqtiga oo ka ilaaliya isticmaaleyaasha weerarada u ekeysiinaya server-ka NTP ee macmiilku ku xirmayo.

Wax ka qabashada weerarada si loo dejiyo waqti khaldan ayaa loo adeegsan karaa in lagu waxyeeleeyo amniga borotokoollada kale ee waqtiga xasaasiga ah, sida TLS. Tusaale ahaan, waqtiga oo la beddelo waxay u horseedi kartaa fasiraad khaldan oo ku saabsan xogta ansaxnimada ee shahaadooyinka TLS.

Ilaa hada, the NTP iyo qaabeynta qaabeynta isgaarsiinta kama aysan dammaanad qaadin in macmiilku la falgalo bartilmaameedka oo aan la adeegsanaynin serverka 'NTP server', iyo xaqiijinta furaha ma aysan marin guud ahaan maadaama ay aad u adag tahay in la qaabeeyo.

Intii lagu jiray bilihii la soo dhaafay, waxaan aragnay dad badan oo adeegsada waqtigeenna, laakiin in yar ayaa adeegsata Amniga Waqtiga Shabakadda. Tani waxay ka dhigeysaa kumbuyuutarrada nugul weerarada u ekaysiinta server-ka ay u adeegsadaan helitaanka NTP. Qeyb ka mid ah dhibaatadu waxay ahayd la'aanta helitaanka NTP ee taageera NTS. Dhibaatadaas hadda waa la xaliyay: chrony iyo ntpsec labaduba waxay taageeraan NTS.

nts adeegsadaa walxaha kaabayaasha muhiimka ah ee dadweynaha (PKI) waxayna u oggolaaneysaa isticmaalka TLS iyo xaqiijinta sirta ee la socota macluumaadka la xiriira (AEAD) in si qarsoodi ah loo ilaaliyo isgaarsiinta macaamiisha-server iyada oo loo marayo Protocol-ka Waqtiga Shabakadda (NTP).

nts waxaa ku jira laba maamuus oo kala duwan: NTS-KE (Aasaaska furaha NTS si loo maareeyo sugida bilowga iyo gorgortanka muhiimka ah ee TLS) iyo NTS-EF (Meelaha fidinta ee NTS, oo mas'uul ka ah kaydinta iyo xaqiijinta fadhiga isku-dhafan waqtiga).

nts ku dar baakado kala duwan oo la dheereeyey baakadaha NTP waxayna ku kaydisaa dhammaan macluumaadka gobolka kaliya dhinaca macaamilka iyadoo la adeegsanayo habka gudbinta buskudka. Dekedda shabakadda 4460 waxay u heellan tahay maaraynta isku xirnaanta NTS.

Waqtigu waa aasaaska amniga qaar badan oo ka mid ah borotokoolka, sida TLS, ee aan ku tiirsanahay si aan u ilaalino nolosheena internetka. Iyadoo aan la helin waqti sax ah, ma jirto hab lagu ogaado in aqoonsiyada ay dhammaadeen iyo in kale. Maqnaanshaha borotokoolka waqtiga fudud ee la ilaaliyo ayaa dhibaato ku noqday amniga internetka.

Hirgalinta ugu horeysa ee NTS-da jaangooyada ah waxaa lagu soo bandhigay noocyada dhawaan la sii daayay ee NTPsec 1.2.0 iyo Chrony 4.0.

Chrony wuxuu bixiyaa macmiil NTP gooni ah iyo hirgelinta server kaas oo loo adeegsado in lagu waafajiyo waqtiga saxda ah noocyada kala duwan ee Linux, oo ay ku jiraan Fedora, Ubuntu, SUSE / openSUSE, iyo RHEL / CentOS.

NTPsec waxaa lagu horumariyey iyada oo uu hogaaminayo Eric S. Raymond waana fargeeto ka mid ah hirgelinta tixraaca ee borotokoolka NTPv4 (NTP Classic 4.3.34), oo diiradda lagu saaray dib u qaabeynta saldhigga koodhka si loo hagaajiyo amniga (nadiifinta koodh duugoobay, hababka ka hortagga soo galitaanka iyo howlaha la ilaaliyo) la shaqeeya xusuusta iyo silsiladaha).

Iyadoo aan lahayn NTS ama sumcadda furaha sumcadda, ma jiraan wax damaanad ah in kombiyuutarkaagu runti uu NTP kula hadlayo kombiyuutarka aad u malaynayso inuu yahay. Aqoonsiga furaha Symmetric way adagtahay waana xanuun badan tahay in lawaafajiyo, laakiin ilaa dhawaantan waxay ahayd habka kaliya ee aaminka iyo jaangooyada leh ee lagu xaqiijinayo NTP. NTS waxay isticmaashaa shaqada galaya kaabayaasha muhiimka ah ee webka si loo xaqiijiyo server-yada NTP oo loo hubiyo in marka aad kombuyuutarkaaga u qaabeyneyso inaad la hadasho time.cloudflare.com, taasi waa adeegaha kombiyuutarkaagu waqtiga ka helo.

Haddii aad rabto inaad waxbadan ka ogaato, waad hubin kartaa faahfaahinta Xiriirka soo socda.


Ka tag faalladaada

cinwaanka email aan la daabacin doonaa. Beeraha loo baahan yahay waxaa lagu calaamadeeyay la *

*

*

  1. Ka mas'uul ah xogta: AB Internet Networks 2008 SL
  2. Ujeedada xogta: Xakamaynta SPAM, maaraynta faallooyinka.
  3. Sharci: Oggolaanshahaaga
  4. Isgaarsiinta xogta: Xogta looma gudbin doono dhinacyada saddexaad marka laga reebo waajibaadka sharciga ah.
  5. Kaydinta xogta: Macluumaadka ay martigelisay Shabakadaha Occentus (EU)
  6. Xuquuqda: Waqti kasta oo aad xadidi karto, soo ceshan karto oo tirtiri karto macluumaadkaaga.