Ntp.conf
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Type | Fichier de configuration |
| Emplacement | /etc/ntp.conf
|
| Utilisé par | ntpd (voir Ntp)
|
| Voir aussi | Ntp · NTP chrony suite · Ntpdc |
/etc/ntp.conf est le fichier de configuration du démon ntpd
classique (voir Ntp — sur les systèmes utilisant chrony, c'est
/etc/chrony.conf qui s'applique, voir NTP chrony suite).
Exemple commenté
# Autorise la synchronisation avec notre source de temps, mais interdit à la # source d'interroger ou de modifier le service sur ce système. restrict default kod nomodify notrap nopeer noquery #restrict -6 default kod nomodify notrap nopeer noquery # Autorise tout accès via l'interface loopback. restrict 127.0.0.1 #restrict -6 ::1 # Les hôtes du réseau local sont moins restreints. restrict 192.168.0.0 mask 255.255.255.0 nomodify notrap # Utilise les serveurs publics du projet pool.ntp.org. server ntp.exemple.tld #broadcast 192.168.1.255 key 42 # serveur broadcast #broadcastclient # client broadcast #broadcast 224.0.1.1 key 42 # serveur multicast #multicastclient 224.0.1.1 # client multicast #manycastserver 239.255.254.254 # serveur manycast #manycastclient 239.255.254.254 key 42 # client manycast # Horloge locale non disciplinée. Pilote de secours utilisé quand aucune # source de temps externe n'est disponible. server 127.127.1.0 # horloge locale fudge 127.127.1.0 stratum 10 # Fichier de dérive (drift file), dans un répertoire accessible en écriture # au démon. driftfile /var/lib/ntp/drift # Fichier de clés pour l'authentification par clé symétrique. keys /etc/ntp/keys # Identifiants de clé de confiance. #trustedkey 4 8 42 # Identifiant de clé utilisé par l'utilitaire ntpdc. #requestkey 8 # Identifiant de clé utilisé par l'utilitaire ntpq. #controlkey 8
Directives essentielles
| Directive | Rôle |
|---|---|
server |
Déclare une source de temps (serveur hiérarchiquement supérieur) |
restrict |
Contrôle d'accès par réseau/hôte (interdire modification, requêtes, etc.) |
driftfile |
Fichier où ntpd enregistre la dérive mesurée de l'horloge locale, pour converger plus vite au redémarrage
|
fudge |
Paramètres additionnels pour une source (ex. stratum forcé de l'horloge locale) |
keys / trustedkey |
Authentification par clé symétrique des échanges NTP |
requestkey / controlkey |
Clés utilisées respectivement par Ntpdc et ntpq pour les requêtes de contrôle
|
Les mots-clés kod, nomodify, notrap, nopeer,
noquery associés à restrict limitent finement ce qu'un hôte distant
peut faire : nomodify interdit de modifier la configuration à distance,
noquery interdit les requêtes de contrôle (type ntpq/ntpdc),
kod ("kiss of death") renvoie un paquet d'avertissement en cas d'abus plutôt que de
simplement ignorer la requête.
Voir aussi
- Ntp — présentation générale du service
- NTP chrony suite — équivalent moderne (
/etc/chrony.conf) - Ntpdc — utilitaire consommant
requestkey