ntp.conf安全设置

restrict控制可以访问的ip地址

#restrict default kod nomodify notrap nopeer noquery

#restrict -6 default kod nomodify notrap nopeer noquery

默认这样的配置,所有的IP地址都能连上来同步时间

如果要限定指定的IP或网段,就按如下方式

1、要屏蔽所有IP地址,使用

restrict default ignore

2、然后再后面可以指定相应的IP地址来同步

restrict 192.168.0.0 mask 255.255.0.0 nomodify notrap nopeer noquery

注意:

1、如果设置了restrict default ignore,那么与上级服务器之间的同步也必须用restrict来显式指定,否则无法同上级服务同步时间。

如配置了server time.windows.com,那么就要加上restrict time.windows.com nomodify notrap nopeer noquery

2、如果修改/etc/sysconfig/ntpd,在OPTIONS增加-4参数,即使用IPv4,那么ntpq命令也要用-4参数执行

 

https://acooly.iteye.com/blog/1993484

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值