12.6. Temel NTP Ayarları
Hangi dağıtımı kullandığınıza bağlı olarak NTP ayarları ya
/etc/ntp.conf
ya da
/etc/xntp.conf
dosyasından yapılır. NTP ayarlarının
ayrıntılarına çok fazla girmeyeceğim. Burada sadece temel ve basit
ayarları anlatacağım.
Temel bir ntp.conf
dosyası şuna benzer:
# --- GENEL YAPILANDIRMA --- server aaa.bbb.ccc.ddd server 127.127.1.0 fudge 127.127.1.0 stratum 10 # Hedef dosya. driftfile /etc/ntp/drift
Pek çok temel yapılandırmalı ntp.conf
dosyasında
iki adet sunucu ismi mevcuttur. Birisi, saat ayarının yapılmasını istenen
sunucunun adı ve sahte bir IP adresinden oluşur (bu örnekte 127.127.1.0).
Sahte IP adresi ağ sorunları olması durumunda veya NTP sunucunun kapalı
olması/çökmesi durumunda kullanılır. Sisteminizdeki NTP uygulaması, uzak
NTP sunucusu ayağa kalkınca, sistem saatini tekrar ona göre
ayarlayacaktır. Bir iki sunucudan birincisi asıl sunucu olarak işlem
yapar, ikincisi ise yedek amaçlıdır: Kötü günlerinizde kullanın diye.
Ayrıca bu hedef dosyanın yerini de belirtmelisiniz. Zamanla NTP, sistem saatindeki hata oranını "öğrenecek" ve kendini buna göre ayarlayacaktır.
Daha iyi bir denetim sağlamak ve güvenliği elden bırakmamak için NTP'de kısıtlama/restrict seçeneği kullanılabilir. Örneğin:
# Bu hizmete genel erişimi yasakla. resrict default ignore # Bu ağdaki sistemlere, şu zaman hizmetleri ile ayarlama # yapmalarına izin ver. Fakat bizim zaman ayarımızı değiştirme. restrict aaa.bbb.ccc.ddd nomodify # ntpd'ye aşağıdaki şu kısıtlanmamış erişime izin ver. restrict aaa.bbb.ccc.ddd restrict 127.0.0.1
Kısıtlama seçeneğini kullanmadan önce, düzgün çalışan bir NTP (Ağ Zaman protokolü) hizmetine sahip olmanız şiddetle tavsiye edilir. Kazara, uyarlama yapılmasına kısıtlama getirebilir ve nerede hata olduğunu bulmak için saatlerinizi harcayabilirsiniz.
NTP hizmeti, sistem saatinizi yavaşca ayarlayacaktır. Sabırlı olun!!! Basit bir test: Yatmaya gitmeden 10 dakika önce sistem saatini değiştirin ve yatın. Sabah kalktığınızda sistem saatinizin doğru olduğunu göreceksiniz.