Cài đặt múi giờ và NTP trên CentOS 6

Giới thiệu

Đối với người quản trị máy chủ, điều quan trọng là phải đặt và duy trì thời gian trên máy chủ một cách chính xác. Thời gian được cấu hình sai sẽ gây ra sự hỗn loạn trong môi trường máy chủ, chẳng hạn như sự không nhất quán dữ liệu, lỗi đồng bộ hóa dữ liệu và các vấn đề lập lịch công việc.

Để tránh những sự cố không mong muốn này, trước tiên, bạn cần đặt múi giờ hợp lý trên máy chủ của mình, cung cấp cho máy chủ của bạn thời gian địa phương tương đối chính xác. Thứ hai, cho mục đích giao tiếp, bạn cũng có thể sử dụng NTP (Giao thức thời gian mạng) để đồng bộ hóa thời gian của máy chủ và máy chủ NTP từ xa, giữ cho thời gian trên máy của bạn theo thứ tự hoàn hảo.

Trong bài viết này, tôi sẽ chỉ cho bạn cách đặt múi giờ và cách đồng bộ hóa thời gian bằng NTP trên máy chủ CentOS 6 x64.

Điều kiện tiên quyết

Tôi giả sử rằng bạn đã triển khai một phiên bản máy chủ CentOS 6 x64 Vultr từ đầu và đã đăng nhập bằng root.

Bước 1: Đặt múi giờ

Nhập lệnh sau trong thiết bị đầu cuối của bạn:

date

Như bạn thấy, HĐH Vultr CentOS 6 x64 sử dụng thời gian UTC theo mặc định. Bạn có thể sửa đổi nó thành bất kỳ múi giờ nào bạn muốn, nhưng sử dụng múi giờ địa phương của vị trí thực tế của máy chủ là cách tốt nhất.

Nếu máy chủ của chúng tôi đang chạy ở Trung Quốc, thì chúng tôi sẽ sử dụng múi giờ "Châu Á / Thượng Hải":

rm -rf /etc/localtime
ln -s /usr/share/zoneinfo/Asia/Shanghai /etc/localtime

Bạn có thể điều hướng đến thư mục /usr/share/zoneinfođể tìm múi giờ thích hợp. Có một nguồn tài nguyên tuyệt vời trên Wikipedia cho danh sách múi giờ .

Nhập datelại, bạn sẽ thấy rằng thời gian hệ thống cục bộ đã thay đổi thành CST (Giờ chuẩn Trung Quốc) GMT + 0800.

Tiếp theo, chúng tôi sẽ viết thông tin thời gian hệ thống vào đồng hồ phần cứng.

vi /etc/sysconfig/clock

Sửa đổi nội dung của tập tin này như dưới đây.

ZONE="Asia/Shanghai"
UTC=false
ARC=false

Lưu và đóng.

:wq

Viết thời gian hệ thống vào đồng hồ phần cứng.

hwclock --systohc --localtime

Nhập liệu hwclockđể xem kết quả.

Bước 2: Nâng cấp NTP

Theo mặc định, chương trình ntp daemon đã được cài đặt và thiết lập để chạy trên phiên bản máy chủ Vultr CentOS 6 x64. Vì mục đích bảo mật, điều đầu tiên mà chúng ta nên làm là nâng cấp nó lên phiên bản mới nhất.

Để xem phiên bản ntpd:

ntpd --version

Tại thời điểm viết, phiên bản cài đặt mặc định là "4.2.6p5".

Dừng dịch vụ ntpd:

service ntpd stop

Tải xuống phiên bản mới nhất của chương trình ntp từ trang web chính thức của nó:

wget http://archive.ntp.org/ntp4/ntp-4.2/ntp-4.2.8p2.tar.gz

Giải nén và đi vào thư mục vừa tạo:

tar -zxvf ntp-4.2.8p2.tar.gz
cd ntp-4.2.8p2

Cài đặt các thành phần cần thiết cho cài đặt của chúng tôi:

yum -y install gcc libcap-devel

Vì chúng tôi sẽ nâng cấp chương trình ntpd hiện có, chúng tôi cần xác định thông tin chủ sở hữu và nhóm:

cat /etc/group
cat /etc/passwd

Như bạn thấy, chương trình ntp thuộc về chủ sở hữu ntp (uid = 38) và nhóm ntp (gid = 38).

Vì mục đích bảo mật, hãy cập nhật cấu hình của tài khoản người dùng ntp:

usermod -c "Network Time Protocol" -d /var/lib/ntp -u 38 -g ntp -s /bin/false ntp

Biên dịch và cài đặt chương trình ntp:

./configure --prefix=/usr --bindir=/usr/sbin --sysconfdir=/etc --enable-linuxcaps --with-lineeditlibs=readline --docdir=/usr/share/doc/ntp-4.2.8p2 && make
make install && install -v -o ntp -g ntp -d /var/lib/ntp

Khi quá trình cài đặt hoàn tất, bạn có thể kiểm tra lại phiên bản ntpd:

ntpd --version

Như bạn thấy, chương trình ntp đã được nâng cấp lên phiên bản mới nhất "4.2.8p2".

Bước 3: Cấu hình ntp

Để có hiệu suất và bảo mật tốt hơn, chúng tôi cần sửa đổi cấu hình mặc định:

vi /etc/ntp.conf

Trong ntp.conftệp cấu hình, bạn có thể tìm thấy các máy chủ ntp như:

server 1.time.constant.com
server 2.time.constant.com
server 3.time.constant.com

Để có tốc độ đồng bộ hóa nhanh hơn, bạn có thể thay đổi các máy chủ này thành các máy chủ trong khu vực hoặc thậm chí ở quốc gia của trung tâm dữ liệu của bạn. Ví dụ: ở Hoa Kỳ, bạn có thể sử dụng:

server 0.us.pool.ntp.org
server 1.us.pool.ntp.org
server 2.us.pool.ntp.org
server 3.us.pool.ntp.org

Có thể tìm thấy nhiều máy chủ thời gian nhóm NTP hơn trên trang web hỗ trợ NTP .

Vì mục đích bảo mật, chúng ta nên hạn chế quyền. Trong khi vẫn ở ntp.conftệp cấu hình, tìm hai hàng sau:

restrict default kod nomodify notrap nopeer noquery
restrict -6 default kod nomodify notrap nopeer noquery

Sửa đổi chúng như dưới đây:

restrict default limited kod nomodify notrap nopeer noquery
restrict -6 default limited kod nomodify notrap nopeer noquery

Ngoài ra, chúng ta cần thêm hai hàng sau:

pidfile   /var/run/ntpd.pid
leapfile  /etc/ntp.leapseconds

Lưu và đóng:

:wq

Khởi động lại hệ thống:

reboot

Bước 4: Cấu hình tường lửa

Thêm câu sau vào tệp cấu hình iptable /etc/sysconfig/iptables:

-A  INPUT -m state --state NEW -m udp -p udp --dport 123 -j ACCEPT

Khởi động lại tường lửa.

service iptables restart

Tại thời điểm này, NTP được cấu hình đầy đủ. Chương trình ntpd sẽ liên tục điều chỉnh thời gian của máy chủ của bạn.

Nếu cần, bạn có thể kiểm tra trạng thái đồng bộ hóa thời gian bằng lệnh sau:

ntpstat


Leave a Comment

Multicraft (Bảng điều khiển Minecraft) trên CentOS 6

Multicraft (Bảng điều khiển Minecraft) trên CentOS 6

Multicraft là bảng điều khiển dựa trên web đơn giản, dễ sử dụng cho các máy chủ Minecraft. Bạn có thể tạo, dừng, bắt đầu, theo dõi, định cấu hình, tải lên, tải xuống và chạy máy chủ của bạn một cách hiệu quả thông qua bảng điều khiển trực tuyến.

Hướng dẫn cấu hình Mạng tĩnh và IPv6 trên CentOS 7

Hướng dẫn cấu hình Mạng tĩnh và IPv6 trên CentOS 7

VULTR gần đây đã thực hiện các thay đổi ở phần cuối của họ và mọi thứ sẽ hoạt động tốt ngoài hộp với tính năng NetworkManager được kích hoạt. Nếu bạn muốn tắt NetworkManager, bạn có thể làm theo các bước sau.

Cài đặt Wordpress với Apache, PHP và MySQL (Tập lệnh khởi động tự động)

Cài đặt Wordpress với Apache, PHP và MySQL (Tập lệnh khởi động tự động)

Bạn có thể sao chép và dán tập lệnh bash sau vào vùng tập lệnh khởi động của Bảng điều khiển Vultr. Nó sẽ cài đặt tất cả các gói cần thiết để chạy Wordpress, tạo và nhập thông tin xác thực cơ sở dữ liệu và mở các cổng tường lửa cần thiết.

Cài đặt ownCloud 7 trên CentOS 6 với Nginx w / SSL, PHP-FPM và PGQuery (Tập lệnh khởi động tự động)

Cài đặt ownCloud 7 trên CentOS 6 với Nginx w / SSL, PHP-FPM và PGQuery (Tập lệnh khởi động tự động)

Bạn có thể sao chép và dán tập lệnh bash sau vào vùng tập lệnh khởi động của Bảng điều khiển Vultr. Kịch bản khởi động này sẽ cài đặt phiên bản hiện tại

Hướng dẫn cài đặt ownCloud 6 trên CentOS 6

Hướng dẫn cài đặt ownCloud 6 trên CentOS 6

ownCloud cung cấp quyền truy cập toàn cầu vào các tệp của bạn thông qua web, máy tính hoặc thiết bị di động của bạn - mọi lúc mọi nơi. Nó cũng cung cấp một nền tảng để dễ dàng xem và đồng bộ hóa danh bạ, lịch và dấu trang của bạn trên tất cả các thiết bị của bạn và cho phép chỉnh sửa cơ bản ngay trên web.

Hướng dẫn cách sửa cấu hình mạng sau khi khôi phục ảnh chụp

Hướng dẫn cách sửa cấu hình mạng sau khi khôi phục ảnh chụp

Sau khi khôi phục ảnh chụp nhanh sang máy mới, bạn có thể gặp phải sự cố do địa chỉ MAC của bộ điều hợp mạng thay đổi. Thông thường, khi bộ điều hợp mạng thay đổi, hệ điều hành sẽ tạo ra bộ điều hợp mạng mới cho nó. Bạn thường thấy bộ điều hợp mạng trên eth1 (hoặc eth2 nếu bạn đã bật mạng riêng).

Hướng dẫn cách giám sát cổng và dịch vụ với MonitorIX trên CentOS6

Hướng dẫn cách giám sát cổng và dịch vụ với MonitorIX trên CentOS6

MonitorIX có thể được sử dụng để giám sát lưu lượng và sử dụng hệ thống để giúp chẩn đoán sự cố hoặc đơn giản là để xem hiệu suất hệ thống. Bài viết này sẽ đi qua các bước về cách cài đặt MonitorIX và định cấu hình nó để ghi nhật ký một cổng tùy chỉnh, trong trường hợp này là cổng Minecraft (25565).

Hướng dẫn kích hoạt thông báo đăng nhập SSH trên Linux

Hướng dẫn kích hoạt thông báo đăng nhập SSH trên Linux

Máy chủ Linux của bạn có được nhiều người dùng truy cập không? Nếu vậy, hãy xem xét thêm thông báo đăng nhập SSH bất cứ khi nào ai đó đăng nhập. Các ví dụ dưới đây gửi email khi ai đó đăng nhập vào máy chủ của bạn. Để làm việc này, máy chủ của bạn phải có thể gửi thư bằng maillệnh. Bạn có thể làm theo hướng dẫn này để thiết lập Exim với Gmail nếu tài khoản VULTR của bạn không được xác minh để gửi thư.

Hướng dẫn thiết lập tập tin hoán đổi trên Linux

Hướng dẫn thiết lập tập tin hoán đổi trên Linux

Sẽ có lúc bạn cần tăng khả năng phản hồi của máy chủ để tránh các vấn đề về bộ nhớ. Sự cố hết bộ nhớ xảy ra khi một ứng dụng chạy trên máy chủ của bạn bắt đầu tiêu thụ một lượng lớn bộ nhớ. Hoán đổi được thiết kế dưới dạng bộ nhớ ảo , sử dụng ổ cứng của bạn để lưu trữ dữ liệu không thể lưu trong RAM. Hướng dẫn này sẽ chỉ cho bạn cách tạo một tệp hoán đổi, hoạt động trong Ubuntu, CentOS và Debian. Hướng dẫn này không dành cho bất kỳ ISO tùy chỉnh nào, nhưng có thể làm theo.

Hướng dẫn cài đặt OpenVPN trên CentOS 7

Hướng dẫn cài đặt OpenVPN trên CentOS 7

Bài viết này sẽ chỉ cho bạn cách cài đặt và thiết lập OpenVPN trên CentOS 7 với OpenVPN Access Server. OpenVPN Access Server là một ứng dụng đầy đủ tính năng bao gồm một giao diện người dùng web để quản lý máy chủ OpenVPN.

Hướng dẫn cài đặt MariaDB trên CentOS 7

Hướng dẫn cài đặt MariaDB trên CentOS 7

MariaDB đã được biết đến là một sự thay thế mang lại những cải tiến và tối ưu hóa hiệu suất so với MySQL. Hướng dẫn này sẽ chỉ cho bạn cách cài đặt MariaDB lên CentOS 7 theo hai cách khác nhau.

Hướng dẫn đặt tên máy chủ trên CentOS

Hướng dẫn đặt tên máy chủ trên CentOS

Hướng dẫn này hướng dẫn bạn trong quá trình thay đổi tên máy chủ trên hệ thống CentOS 7. Tên máy chủ được đặt tại thời điểm hệ điều hành CentOS được cài đặt hoặc nếu bạn đang quay một máy ảo thì nó được gán động cho thể hiện khi khởi động. Các phương pháp được mô tả trong hướng dẫn này sẽ hoạt động mà không cần khởi động lại hệ thống của bạn.

Hướng dẫn cài đặt MongoDB trên CentOS 7

Hướng dẫn cài đặt MongoDB trên CentOS 7

MongoDB là một hệ quản trị cơ sở dữ liệu mã nguồn mở thuộc họ NoSQL. Nó được thiết kế theo kiểu hướng đối tượng, các bảng trong MongoDB được cấu trúc rất linh hoạt, cho phép các dữ liệu lưu trữ trên bảng không cần tuân theo một cấu trúc nhất định nào cả (điều này rất thích hợp để làm big data). MongoDB lưu trữ dữ liệu theo hướng tài liệu (document), các dữ liệu được lưu trữ trong document kiểu JSON nên truy vấn sẽ rất nhanh. Hôm nay qua bài viết này các bạn sẽ biết cách cài đặt dịch vụ MongoDB 3.4 trên CentOS 7.

Hướng dẫn cài đặt ImageMagick trên CentOS 6

Hướng dẫn cài đặt ImageMagick trên CentOS 6

ImageMagick® là bộ phần mềm để tạo, chỉnh sửa, soạn hoặc chuyển đổi hình ảnh bitmap. Nó có thể đọc và viết hình ảnh ở nhiều định dạng (hơn 100) bao gồm DPX, EXR, GIF, JPEG, JPEG-2000, PDF, PNG, Postcript, SVG và TIFF. Sử dụng ImageMagick để thay đổi kích thước, lật, phản chiếu, xoay, làm biến dạng, cắt và biến đổi hình ảnh, điều chỉnh màu sắc hình ảnh, áp dụng các hiệu ứng đặc biệt khác nhau hoặc vẽ văn bản, đường thẳng, đa giác, hình elip và đường cong Bézier.

Hướng dẫn cài đặt PostgreSQL trên CentOS 7

Hướng dẫn cài đặt PostgreSQL trên CentOS 7

PostgreSQL là Hệ thống quản lý cơ sở dữ liệu quan hệ mã nguồn mở (RDBMS) tiên tiến nhất thế giới. Nó tuân thủ các tiêu chuẩn ANSI SQL: 2008 và có hầu hết các loại dữ liệu được xác định trong thông số kỹ thuật của nó, bao gồm INTEGER, NUMERIC, BOOLESE, CHAR, VARCHAR, DATE, INTERVAL và TIMESTAMP.

Hướng dẫn cài đặt MailCatcher trên CentOS 7

Hướng dẫn cài đặt MailCatcher trên CentOS 7

MailCatcher là một công cụ cung cấp một cách dễ dàng cho các nhà phát triển kiểm tra các email mà ứng dụng của họ gửi đi mà không phải chờ nhà cung cấp email. Nó bắt tất cả các email mà nó nhận được và lưu trữ chúng để hiển thị. Cả HTML và tin nhắn văn bản đơn giản đều được hỗ trợ.

Thiết lập mạng riêng của bạn với OpenVPN

Thiết lập mạng riêng của bạn với OpenVPN

Vultr cung cấp cho bạn kết nối mạng riêng tuyệt vời cho các máy chủ đang chạy ở cùng một vị trí. Nhưng đôi khi bạn muốn hai máy chủ ở các quốc gia / trung tâm dữ liệu khác nhau có thể giao tiếp một cách riêng tư và an toàn. Hướng dẫn này sẽ chỉ cho bạn cách đạt được điều đó với sự trợ giúp của OpenVPN. Các hệ điều hành được sử dụng ở đây là Debian và CentOS, chỉ để hiển thị cho bạn hai cấu hình khác nhau. Điều này có thể dễ dàng điều chỉnh cho Debian -> Debian, Ubuntu -> FreeBSD, v.v.

Công cụ giám sát tốt hơn cho Ubuntu và CentOS

Công cụ giám sát tốt hơn cho Ubuntu và CentOS

Các hệ thống Linux tàu với các công cụ giám sát theo mặc định như top, dfvà durằng các quá trình giúp đỡ màn hình và không gian đĩa. Thông thường, mặc dù, chúng không thân thiện với người dùng / hình ảnh. Chúng tôi sẽ thành lập ba phiên bản thân thiện hơn trong những công cụ đề cập ở trên ( htop, ncdu, pydf) để giúp đỡ tốt hơn theo dõi các trường hợp VM của chúng tôi.

Máy chủ thư đơn giản với Postfix, Dovecot và sàng trên CentOS 7

Máy chủ thư đơn giản với Postfix, Dovecot và sàng trên CentOS 7

Hướng dẫn này sẽ chỉ cho bạn cách tải một máy chủ thư đơn giản trên CentOS 7, với Postfix là MTA, Dovecot là MDA và Sàng để sắp xếp thư - tất cả đều qua kết nối được mã hóa để bảo mật được cải thiện.

Hướng dẫn thiết lập cụm RethinkDB trên CentOS 7

Hướng dẫn thiết lập cụm RethinkDB trên CentOS 7

RethinkDB là một cơ sở dữ liệu NoQuery lưu trữ dữ liệu dưới dạng tài liệu JSON. Nó có một ngôn ngữ truy vấn siêu trực quan và có các tính năng thường có sẵn trong RDBMS truyền thống như tham gia bảng và nhóm theo . Hướng dẫn này sẽ giải thích cách thiết lập cụm RethinkDB bằng cách sử dụng 3 máy chủ VPS Vultr chạy CentOS 7.

ReactOS: Đây có phải là tương lai của Windows?

ReactOS: Đây có phải là tương lai của Windows?

ReactOS, một hệ điều hành mã nguồn mở và miễn phí đã có phiên bản mới nhất. Liệu nó có thể đáp ứng đủ nhu cầu của người dùng Windows hiện đại và hạ gục Microsoft? Hãy cùng tìm hiểu thêm về trải nghiệm hệ điều hành kiểu cũ nhưng mới hơn này.

Liệu AI có thể chiến đấu với số lượng các cuộc tấn công bằng Ransomware ngày càng tăng

Liệu AI có thể chiến đấu với số lượng các cuộc tấn công bằng Ransomware ngày càng tăng

Các cuộc tấn công ransomware đang gia tăng, nhưng liệu AI có thể giúp đối phó với loại virus máy tính mới nhất? AI có phải là câu trả lời? Đọc ở đây biết là AI boone hay cấm

Luôn kết nối thông qua Ứng dụng WhatsApp Desktop 24 * 7

Luôn kết nối thông qua Ứng dụng WhatsApp Desktop 24 * 7

Whatsapp cuối cùng đã ra mắt ứng dụng Máy tính để bàn cho người dùng Mac và Windows. Giờ đây, bạn có thể truy cập Whatsapp từ Windows hoặc Mac một cách dễ dàng. Có sẵn cho Windows 8+ và Mac OS 10.9+

Làm thế nào AI có thể đưa quá trình tự động hóa lên cấp độ tiếp theo?

Làm thế nào AI có thể đưa quá trình tự động hóa lên cấp độ tiếp theo?

Hãy đọc phần này để biết Trí tuệ nhân tạo đang trở nên phổ biến như thế nào đối với các công ty quy mô nhỏ và làm thế nào nó đang tăng khả năng khiến họ phát triển và giúp đối thủ cạnh tranh của họ có thể cạnh tranh.

Bản cập nhật bổ sung macOS Catalina 10.15.4 đang gây ra nhiều vấn đề hơn là giải quyết

Bản cập nhật bổ sung macOS Catalina 10.15.4 đang gây ra nhiều vấn đề hơn là giải quyết

Gần đây Apple đã phát hành macOS Catalina 10.15.4 một bản cập nhật bổ sung để khắc phục các sự cố nhưng có vẻ như bản cập nhật đang gây ra nhiều vấn đề hơn dẫn đến việc máy mac bị chai. Đọc bài viết này để tìm hiểu thêm

13 Công cụ trích xuất dữ liệu thương mại của Dữ liệu lớn

13 Công cụ trích xuất dữ liệu thương mại của Dữ liệu lớn

13 Công cụ trích xuất dữ liệu thương mại của Dữ liệu lớn

Hệ thống tệp nhật ký là gì và nó hoạt động như thế nào?

Hệ thống tệp nhật ký là gì và nó hoạt động như thế nào?

Máy tính của chúng tôi lưu trữ tất cả dữ liệu một cách có tổ chức được gọi là hệ thống tệp Ghi nhật ký. Đây là một phương pháp hiệu quả cho phép máy tính tìm kiếm và hiển thị các tệp ngay khi bạn nhấn tìm kiếm. Https://wethegeek.com/? P = 94116 & preview = true

Điểm kỳ dị về công nghệ: Tương lai xa của nền văn minh nhân loại?

Điểm kỳ dị về công nghệ: Tương lai xa của nền văn minh nhân loại?

Khi Khoa học phát triển với tốc độ nhanh chóng, chiếm rất nhiều nỗ lực của chúng ta, những rủi ro của việc phục tùng bản thân trước một Điểm kỳ dị không thể giải thích cũng tăng lên. Hãy đọc, điểm kỳ dị có thể có ý nghĩa gì đối với chúng ta.

Hiểu rõ hơn về 26 kỹ thuật phân tích dữ liệu lớn: Phần 1

Hiểu rõ hơn về 26 kỹ thuật phân tích dữ liệu lớn: Phần 1

Hiểu rõ hơn về 26 kỹ thuật phân tích dữ liệu lớn: Phần 1

Tác động của trí tuệ nhân tạo trong chăm sóc sức khỏe 2021

Tác động của trí tuệ nhân tạo trong chăm sóc sức khỏe 2021

AI trong lĩnh vực chăm sóc sức khỏe đã có những bước tiến nhảy vọt so với những thập kỷ trước. Vì vậy, tương lai của AI trong Chăm sóc sức khỏe vẫn đang phát triển từng ngày.