abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:11 | IT novinky

    Dnes a zítra probíhá vývojářská konference Google I/O 2025. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Komunita

    V Bostonu probíhá konference Red Hat Summit 2025. Vybrané přednášky lze sledovat na YouTube. Dění lze sledovat na síti 𝕏 (#RHSummit).

    Ladislav Hagara | Komentářů: 0
    včera 15:00 | Nová verze

    Společnost Red Hat oficiálně oznámila vydání Red Hat Enterprise Linuxu 10. Vedle nových vlastností přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    včera 12:22 | Pozvánky

    Tuto sobotu 24. května se koná historicky první komunitní den projektu Home Assistant. Zváni jsou všichni příznivci, nadšenci a uživatelé tohoto projektu. Pro účast je potřebná registrace. Odkazy na akce v Praze a v Bratislavě.

    jose17 | Komentářů: 0
    včera 04:44 | IT novinky

    Troy Hunt představil Have I Been Pwned 2.0, tj. nový vylepšený web služby, kde si uživatelé mohou zkontrolovat, zda se jejich hesla a osobní údaje neobjevily v únicích dat a případně se nechat na další úniky upozorňovat.

    Ladislav Hagara | Komentářů: 15
    19.5. 23:22 | Zajímavý software

    Microsoft představil open source textový editor Edit bežící v terminálu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 7
    19.5. 22:22 | Zajímavý software

    V Seattlu a také online probíhá konference Microsoft Build 2025. Microsoft představuje své novinky. Windows Subsystem for Linux je nově open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    19.5. 13:11 | Zajímavý článek

    Z příspěvku Turris Sentinel – co přinesl rok 2024 na blogu CZ.NIC: "Za poslední rok (únor 2024 – únor 2025) jsme zachytili 8,3 miliardy incidentů a to z 232 zemí a z jejich závislých území. Tyto útoky přišly od 6,2 milionu útočníků (respektive unikátních adres). SMTP minipot je stále nejlákavější pastí, zhruba 79 % útoků bylo směřováno na tento minipot, 16 % útoků směřovalo na minipot Telnet, 3 % útoků směřovaly na minipot HTTP a 2 % na minipot FTP. Dále jsme zaznamenali 3,2 milionu unikátních hesel a 318 tisíc unikátních loginů, které útočníci zkoušeli."

    Ladislav Hagara | Komentářů: 1
    19.5. 12:44 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 3.0.4 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    19.5. 12:33 | Nová verze

    Byla vydána nová stabilní verze 7.4 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 136. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (60%)
     (24%)
     (8%)
     (2%)
     (0%)
     (0%)
     (6%)
    Celkem 50 hlasů
     Komentářů: 5, poslední včera 20:57
    Rozcestník

    Dotaz: ntp servery

    13.4.2016 11:43 MP
    ntp servery
    Přečteno: 957×
    Ahoj,

    mam na Jessie rozbehnuty ntpd pro casovy server. Zjistil jsem, ze nejakou dobu neni schopny se synchronizovat z ntp serveru, viz:
    Package: ntp                             
    New: yes
    State: installed
    Automatically installed: no
    Version: 1:4.2.6.p5+dfsg-7+deb8u1
    
         remote           refid      st t when poll reach   delay   offset  jitter
    ==============================================================================
     tik.cesnet.cz   .INIT.          16 u    -  512    0    0.000    0.000   0.000
     ns1.cz.net      .INIT.          16 u    -  512    0    0.000    0.000   0.000
     ns2.cz.net      .INIT.          16 u    -  512    0    0.000    0.000   0.000
     LOCAL(0)        .LOCL.          10 l   16   64  377    0.000    0.000   0.000
    
    FW byl na testy odpojen a taktez to nicemu nepomuze. Na jinem serveru (taktez Jessie) u stejneho poskytovatele pripojeni, ale jinem okruhu (IP) s tim problem neni. Nesetkal se nekdo s podobnym problemem?

    Diky.

    Odpovědi

    13.4.2016 12:05 NN
    Rozbalit Rozbalit vše Re: ntp servery
    No a co, tak si udelej celodenni dump te synchronizace a sleduj jestl se vraci odpovedi. Pokud se nevraci, problem bude nekde jinde.
    13.4.2016 15:32 MP
    Rozbalit Rozbalit vše Re: ntp servery
    Praveze podle dumpu se to nevraci:
    #tcpdump port 123 -i eth1
    tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
    listening on eth1, link-type EN10MB (Ethernet), capture size 262144 bytes
    13:53:47.881409 IP SERVER.ntp > ns1.cz.net.ntp: NTPv4, Client, length 48
    13:55:23.881421 IP SERVER.ntp > ns2.cz.net.ntp: NTPv4, Client, length 48
    13:55:28.881416 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    14:11:07.881425 IP SERVER.ntp > ns1.cz.net.ntp: NTPv4, Client, length 48
    14:12:56.881406 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    14:13:04.881403 IP SERVER.ntp > ns2.cz.net.ntp: NTPv4, Client, length 48
    
    # tcpdump host tik.cesnet.cz -i eth1
    tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
    listening on eth1, link-type EN10MB (Ethernet), capture size 262144 bytes
    14:30:26.881421 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    14:48:25.881414 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    15:06:30.881414 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    15:23:49.881414 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    
    
    13.4.2016 20:23 NN
    Rozbalit Rozbalit vše Re: ntp servery
    Tak to nech pustene cely den do souboru na bg, kdyz si udelas vhodny filter tolik toho nebude a potom zjistis jestli byly nejake vypadky nebo ne.
    13.4.2016 20:46 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: ntp servery
    Zkusil bych ten server traceroutnout na ICMP a UDP 123 a porovnal, co se vrací.
    14.4.2016 09:06 MP
    Rozbalit Rozbalit vše Re: ntp servery
    # nmap -p123 tik.cesnet.cz
    Nmap scan report for tik.cesnet.cz (195.113.144.201)
    Host is up.
    PORT    STATE    SERVICE
    123/tcp filtered ntp
    
    # traceroute -U -p 123 tik.cesnet.cz
    traceroute to tik.cesnet.cz (195.113.144.201), 30 hops max, 60 byte packets
     1  gwa-hosting-pha.gts.cz (212.47.7.211)  0.458 ms * *
     2  nix3-20ge.cesnet.cz (91.210.16.191)  2.993 ms  2.959 ms  2.967 ms
     3  195.113.235.113 (195.113.235.113)  1.432 ms  1.632 ms  1.531 ms
     4  * * *
    ...
    30  * * *
    
     # traceroute -I tik.cesnet.cz
    traceroute to tik.cesnet.cz (195.113.144.201), 30 hops max, 60 byte packets
     1  gwa-hosting-pha.gts.cz (212.47.7.211)  0.350 ms * *
     2  nix3-20ge.cesnet.cz (91.210.16.191)  1.812 ms  1.824 ms  1.826 ms
     3  195.113.235.113 (195.113.235.113)  5.965 ms  6.048 ms  6.152 ms
     4  * * *
    ...
    30  * * *
    
    # ntpdate tik.cesnet.cz
    14 Apr 09:03:36 ntpdate[18831]: adjust time server 195.113.144.201 offset 0.293118 sec
    
    Proc to pres ntpdate jde a ntp ne?
    14.4.2016 11:01 Filip Jirsák
    Rozbalit Rozbalit vše Re: ntp servery
    Neposíláte tam nějakou autorizaci? Bylo by dobré, kdybyste sem dal konfiguraci toho ntpd.
    14.4.2016 11:20 MP
    Rozbalit Rozbalit vše Re: ntp servery
    driftfile /var/lib/ntp/ntp.drift
    
    statsdir /var/log/ntpstats/
    
    statistics loopstats peerstats clockstats
    filegen loopstats file loopstats type day enable
    filegen peerstats file peerstats type day enable
    filegen clockstats file clockstats type day enable
    
    server tik.cesnet.cz
    server ntp.gts.cz
    server ns1.cz.net
    server ns2.cz.net
    server 127.127.1.0
    fudge   127.127.1.0 stratum 10
    
    restrict LOCALNETWORK mask 255.255.255.0 notrap nomodify
    restrict -4 default kod notrap nomodify nopeer noquery
    restrict -6 default kod notrap nomodify nopeer noquery
    
    restrict 127.0.0.1
    restrict ::1
    
    Stejny konfig mam na jinem stroji (Jessie v starsi minorverzi) v jinem public rozsahu a jede ok -.-
    14.4.2016 11:57 NN
    Rozbalit Rozbalit vše Re: ntp servery
    server 127.127.1.0
    fudge   127.127.1.0 stratum 10
    
    Tohle dej pric.
    14.4.2016 14:17 MP
    Rozbalit Rozbalit vše Re: ntp servery
    Tak uz jsem to nasel. Nevim, kde a proc se to chovani ntpd zmenilo:

    Nefunkcni - pritom default route je EXTERNALIP s EXTERNALNET:
    /etc/default/ntp:
    NTPD_OPTS='-g -4 -I 127.0.0.1 -I LOCALIP'
    
    Funkcni:
    NTPD_OPTS='g -4'
    
    Jenze pak mi ntpd posloucha na vsech sitovkach, pricemz jsem nechtel, aby na externi sitovce naslouchal (bez ohledu na nastaveni FW). NAT na tomto stroji pouzit neni.

    Jinak ten fudge server slouzil k tomu, aby zustal v siti ntp sync v pripade, ze se ztrati ty externi ntp.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.