NTP. Instalação e Configuração. Centro de Atendimento a Incidentes de Segurança - CAIS. Novembro de 1998 NTP PAL0102 PAL0102 1998 RNP



Documentos relacionados
- Wireless e NTP - 272

Linux System Administration 455

Sistema Operacional Unidade 12 Comandos de Rede e Acesso Remoto

Manual de Instalação do Agente Citsmart

Segurança de redes com Linux. Everson Scherrer Borges Willen Borges de Deus

10 DICAS DE TECNOLOGIA PARA AUMENTAR SUA PRODUTIVIDADE NO TRABALHO

Considerações a serem feitas antes da implantação.

Manual Replicação Manual VPN

Acesso Re sso R moto

Guia De Configuração do Sistema de Comunicação GPRS ID DATA

Procedimentos para Reinstalação do Sisloc

1. DHCP a. Reserva de IP

SISTEMAS DISTRIBUÍDOS

Satélite. Manual de instalação e configuração. CENPECT Informática cenpect@cenpect.com.br

Guia de Atualização Release FoccoERP 2014

Auxiliar de instalação (Português Brasileiro) Primeiros passos

AirPort Express: configurações iniciais

Manual de Instalação de SQL Server (2005, 2008, 2012).

CONCEITOS INICIAIS. Agenda A diferença entre páginas Web, Home Page e apresentação Web;

Aula 27 - Agendamento de Tarefas (CRONTAB)

Firewall. Alunos: Hélio Cândido Andersson Sales

Manual de Instalação ( Client / Server ) Versão 1.0

WinGate - Passo a passo

Procedimentos para Configuração de Redirecionamento de Portas

ENDEREÇOS DE REDE PRIVADOS até até até Kernel

Manual Captura S_Line

Padrão ix. Manual de Instalação do Q-Ware Server Versão

FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 02. Prof. André Lucio

MANUAL DE CONFIGURAÇÃO

Procedimento para configuração de Redirecionamento de Portas

Desenvolvendo Websites com PHP

FTIN Formação Técnica em Informática Módulo de Administração de Servidores de Rede AULA 02. Prof. Gabriel Silva

Entendendo como funciona o NAT

INSTALANDO SISTEMA PFSENSE COMO FIREWALL/PROXY

Firewall. Professor: João Paulo de Brito Gonçalves Disciplina: Serviços de Redes. Campus Cachoeiro Curso Técnico em Informática

Tutorial NTP. Importânica e Funcionamento do Sincronismo de Tempo na Internet e do NTP

Manual de Administração

Sistema Operacional Unidade 13 Servidor Samba. QI ESCOLAS E FACULDADES Curso Técnico em Informática

NORMAS PARA O USO DE SISTEMA DE PROTEÇÃO FIREWALL DE PERÍMETRO NO ÂMBITO DA REDE INFOVIA-MT

5.4.2 Laboratório opcional: Instalação do Windows 7

SAD Gestor Gerenciador de Backup

Nessus Vulnerability Scanner

Aula 2 Servidor DHCP. 2.1 dhcp

Procedimentos para Instalação do SISLOC

Tutorial - Monitorando a Temperatura de Servidores Windows

MANUAL DE INSTALAÇÃO

Requisitos dos postos de usuário para utilizar os aplicativos da Adquira

Configurando o Cisco IP SoftPhone com a ferramenta de personalização

INTRODUÇÃO: 1 - Conectando na sua conta

Guia do Administrador de Licenças de Usuários Autorizados do IBM SPSS Modeler

Manual de Administração DPS Printer 2.1 NDDigital S/A - Software

Guia de instalação Command WorkStation 5.5 com o Fiery Extended Applications 4.1

SUMÁRIO 1. AULA 6 ENDEREÇAMENTO IP:... 2

Conceitos de relação de confiança

Compartilhando arquivos com o samba

Alertamos que essa é uma configuração avançada e exige conhecimentos técnicos em informática para ser executada.

VVS Sistemas (21)

GUIA INTEGRA SERVICES E STATUS MONITOR

Capítulo 8 - Aplicações em Redes

Passo 1: Abra seu navegador e digite Passo 2: Na tela que surgir, clique em Get Started.

Comandos Linux Comando tcpdump, guia de referência e introdução. Sobre este documento

Atualizaça o do Maker

CDE4000 MANUAL 1. INTRODUÇÃO 2. SOFTWARE DE CONFIGURAÇÃO 3. COMUNICAÇÃO

Online Help StruxureWare Data Center Expert

Características de Firewalls

MANUAL DE INSTALAÇÃO E PROGRAMAÇÃO CONVERSOR - IP / USB / SERIAL RV1

Guia de usuário do portal de acesso SSH

Componentes de um sistema de firewall - II. Segurança de redes

Trabalhando com NAT no PFSense

Nesse artigo abordaremos os principais aspectos de instalação e uso do NTOP no Fedora Core 4.

1. Capturando pacotes a partir da execução do traceroute

cio Roteamento Linux

FIREWALL. Prof. Fabio de Jesus Souza. Professor Fabio Souza

Projeto Integrador Projeto de Redes de Computadores

Instalação Mesa Virtual 2.0 Impacta

TRANSMISSOR ECF. Sistema de transmissão de arquivos Nota Fiscal Paulista. Manual de Utilização

Procedimentos para Instalação do Sisloc

Manual de Utilização do TOTVS Restore

Resolvendo problemas de conexão de rede wireless no pregão 83/2008

Configurações de Firewall e DCOM no Windows 7 para aplicações Elipse.

Configurações de Firewall e DCOM no Windows 7 para aplicações Elipse.

Aula Prática Wi-fi Professor Sérgio Teixeira

Sistemas Distribuídos Aula 10

U3 Sistemas Análise e Desenvolvimento de Softwares ===== Manual de Rede Interna ===== Manual. Rede Interna

HOW TO Como distribuir o Aker Client em

Conexão rápida entre dois computadores em uma plataforma Linux

INDICE 1. INTRODUÇÃO CONFIGURAÇÃO MÍNIMA INSTALAÇÃO INTERLIGAÇÃO DO SISTEMA ALGUNS RECURSOS SERVIDOR BAM...

Protocolo FTP. Professor Leonardo Larback

4º Semestre. Aula 15 Serviços Internet (FTP)

UNIVERSIDADE FEDERAL DE PELOTAS

Acesso Remoto Placas de captura

Transcrição:

Instalação e Configuração Novembro de 1998 Centro de Atendimento a Incidentes de Segurança - CAIS

Índice: Introdução Download Instalação Configuração Referência

Introdução Por que usar? Sincronização de Tempo Com o crescimento espantoso na quantidade de ataques, tem se mostrado cada vez maior a necessidade de se fazer auditorias, e para que uma auditoria possa apontar com certeza origens e autores de ataques, os relógios das máquinas devem estar sincronizados. Uma máquina com relógio errado pode dar abertura a respostas do tipo: não existia ninguém conectado com tal IP nesse momento.

Introdução Como funciona? O é um sistema de sincronização de relógio de máquinas hierarquizado, sendo que no topo da hierarquia sempre há alguma fonte confiável de horário. Essa fonte confiável pode ser um relógio atômico, um GPS ou qualquer outro sistema similar. Esse servidor ligado à fonte de horário é caracterizado como stratum 1.

Introdução Como funciona? Máquinas que sejam servidores sem uma fonte direta de horário, mas estejam sincronizadas a um servidor stratum 1, são caracterizadas como servidores stratum 2. E seguindo essa hierarquia encontraremos servidores stratum 3, 4...

Introdução Como funciona? A sincronização do tempo entre duas máquinas é feita utilizando-se o protocolo (Network Time Protocol Specification - RFC 1305), que se utiliza de um complexo algorítmo para chegar à sincronia entre duas máquinas sem que o delay da conexão entre essas duas máquinas interfira na sincronia.

Download ftp://ftp.cais.rnp.br ftp://ftp.cais.rnp.br/pub/packages/ntp/ntp-3.tar.gz

Instalação Instalação O sistema é composto por servidores, clientes, dois arquivos texto, um de configuração do servidor e outro de inicialização do mesmo. O servidor, ntpd, deve ser instalado somente em uma máquina na rede, enquanto o cliente, ntpdate (unix) e D4 (Windows 95) deverá ser instalado em todas as outras máquinas.

Instalação Instalação Além de arquivos de configuração já previamente preparados, o pacote disponibilizado pelo CAIS já possui os binários para os seguintes sistemas operacionais/arquiteturas: Linux 2.0.x i386 Linux 2.0.x Sparc FreeBSD i386 Solaris 2.5 Sparc AIX 4.1.4 RS/6000 Windows 95 (somente o cliente)

Instalação Binários Os binários incluídos no pacote são o servidor e o cliente ntp, além do ntpdc, um programa para verificação do sistema ntp. A instalação deve ser feita em: ntpdate e ntpdc /usr/local/bin ntpd /usr/local/sbin

Configuração Arquivo /etc/ntp.conf server ntp.aaa.rnp.br restrict aaa.bbb.ccc.ddd restrict XXX.XXX.XXX.0 mask 255.255.255.0 nomodify restrict 127.0.0.1 mask 255.255.255.255 driftfile /etc/ntp.drift Onde: ntp.aaa.rnp.br é o nome do servidor que será consultado aaa.bbb.ccc.ddd é o IP desta máquina onde está sendo instalado o XXX.XXX.XXX.0 é seu endereço de rede.

Configuração Arquivo /etc/ntp.conf Uma opção de configuração do ntpd é a utilização de peering. Neste caso, os servidores envolvidos no processo irão todos manter a sincronia entre eles mesmos, além do servidor utilizado como server. Exemplo: server ntp.aaa.rnp.br peer ntp.ansp.br prefer peer ntp.cais.rnp.br restrict ntp.aaa.rnp.br restrict ntp.ansp.br restrict ntp.cais.rnp.br...

Configuração Inicialização do Servidor ntp No pacote há um arquivo texto chamado xntpd. Este é um shell script que deve ser colocado no diretório* /etc/rc.d, e deve ser renomeado para rc.xntp, com permissões 0700. Desta forma, ele será iniciado sempre que a máquina estiver em processo de inicialização. * Observação: o diretório citado é referente ao Linux. No caso do Solaris, por exemplo, seria /etc/init.d e /etc/rc2.d/. Os caminhos dentro desse mesmo script devem ser verificados.

Configuração Firewall? No caso da rede interna ser protegida por um firewall, os pacotes UDP destinados a porta 123 do servidor deverão ser permitidos ou repassados, de forma que cheguem ao servidor.

Configuração Cliente As máquinas cliente do servidor interno utilizarão o binário ntpdate para fazer a sincronia do horário. Seu uso é bem simples, como no exemplo abaixo: # ntpdate ntp.cais.rnp.br 25 Nov 17:10:16 ntpdate[19623]: adjust time server 200.144.121.33 offset -0.017945 sec Idealmente o ntpdate deve ser executado pelo crontab do usuário root com certa freqüência para manter o horário da máquina o mais preciso possível.

Configuração Cliente para Windows 95 O cliente Windows 95 escolhido é o D4, um software de domínio público bastante fácil de ser configurado e que oferece bons recursos ao usuário. Sua configuração é bastante simples, como qualquer outro software para tal plataforma, bastando configurar o serviço a ser utilizado para sincronização (time 37/tcp) e qual o servidor de tempo. Entre outras opções, é possível configurá-lo para ser executado sempre em background, intervalo entre sincronizações, e valor máximo de acerto de tempo. Observação: A máquina que for atuar como servidor deverá ter o serviço time (37/tcp) habilitado no inetd caso a rede interna possua clientes Windows 95.

Configuração em roteadores Cisco Os roteadores Cisco podem ser configurados para manterem seus horários sincronizados com um servidor. As diretivas necessárias para tal configuração são: clock timezone GMT-3 clock summer-time GMT-2 date Oct 11 1998 0:00 Feb 21 1999 0:00 ntp source Ethernet0 ntp peer <IP_DO_SERVIDOR_>

Configuração Dica Somente reinicialize o servidor em caso de real necessidade, pois pode demorar algumas horas até que a sincronia esteja feita, e enquanto isso, o serviço não estará disponível.

Referência Referência http://www.eecis.udel.edu/~ntp