Masalah apa yang dapat Anda pikirkan yang mungkin timbul dari pengaturan jam sistem yang salah?
Terutama tertarik pada masalah potensial yang mempengaruhi server dan Linux atau sistem seperti UNIX pada khususnya.
Dan seberapa parah konsekuensi ini, tergantung pada seberapa banyak waktu sistem mati? Misalnya, 5 menit, 30 menit, 1 jam, 1 hari.
unix
linux
time
time-synchronization
clock-synchronization
Archimedix
sumber
sumber
Jawaban:
Baik untuk satu cap waktu Anda pada semua log Anda akan mati dan tidak sinkron dengan server lain sehingga sangat sulit untuk mencari tahu kapan hal-hal terjadi. Juga, sinkronisasi waktu diandalkan untuk beberapa protokol keamanan (kerberos misalnya).
Jadi yang saya katakan adalah, sebagian besar hal akan terus bekerja secara normal, beberapa protokol atau aplikasi yang mengandalkan waktu yang akurat dapat rusak, dan Anda sebagai admin umumnya akan memiliki beberapa kesulitan untuk itu.
Konfigurasikan NTP dengan penyedia seperti pool.ntp.org atau NIST dan sebut itu sehari.
sumber
Berikut ini beberapa di antaranya:
NTP adalah cara terbaik untuk menjaga waktu Anda tetap benar.
sumber
Saya akan menambahkan bahwa dua server DHCP ISC yang berjalan dalam mode failover akan gagal ketika waktunya berbeda dengan ambang batas tertentu. Mereka akan menolak untuk memulai kembali setelah dihentikan.
Sunting: tergantung pada bagaimana hal itu dikonfigurasi, DNS bisa gagal juga karena budak tidak akan dapat mengunduh zona dari master mereka dan zona cache mereka pada akhirnya akan berakhir.
sumber
Salah satu sumber masalah potensial yang saya temukan hari ini berasal dari skrip cadangan atau snapshot rotasi yang mengandalkan fakta bahwa jam Anda tidak akan pernah mundur, atau dengan kata lain, Anda tidak akan pernah memiliki cadangan yang diberi nama dengan tanggal dan waktu "dari masa depan", yang dapat menyebabkan mereka menghapus backup / snapshot masa depan tersebut (tergantung pada bagaimana skrip diimplementasikan).
Selain itu, beberapa versi sudo mungkin rentan terhadap pengembalian jam, memungkinkan sudoers dengan persyaratan kata sandi untuk mendapatkan root tanpa kata sandi.
sumber
Desktop jarak jauh dan alat akses jarak jauh lainnya mungkin berhenti bekerja karena mereka bergantung pada waktu untuk mengotentikasi. Ini dapat membuat pemecahan masalah menjadi sangat frustasi (Anda mencoba untuk menghidupkan untuk memperbaiki masalah, tetapi tidak dapat melakukannya).
Saya memiliki ini pada mesin yang berpikir entah bagaimana berpikir tahun itu 8011 daripada 2011. Sertifikat SSL juga kedaluwarsa.
sumber
Masalah saya yang paling menjengkelkan: Berakhirnya sertifikat SSL. Sangat menjengkelkan ketika Anda tidak tahu mengapa mereka tidak bekerja.
sumber