Достаточно ли безопасен NTPD для производства?
Я использую Ubuntu Server.
Я хочу сделать приложение, которое использует метку времени. Для этого я подумал, что было бы неплохо убедиться, что в системе установлено правильное время. Я нашел эту синхронизацию времени с NTP.
Я не могу найти ничего о безопасности. Безопасен ли NTPD? Могу ли я использовать его в своей среде?
1 ответ
Недавно в ntp была обнаружена уязвимость, как описано здесь, номер выпуска не соответствует напрямую пакету Ubuntu ntp, использующему тот же номер выпуска, как я узнал, когда задавал этот вопрос.
Официальное уведомление о безопасности Ubuntu, которое упоминает это здесь
Что я заметил, так это то, что в руководстве, на которое вы ссылаетесь, не упоминается отключение ntpdate, когда вы запускаете ntp как демон (ntpd). Видимо, они не очень хорошо играют вместе
Итак, короткий ответ: да, если вы постоянно обновляете свой пакет ntp.