並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 839件

新着順 人気順

ntpの検索結果1 - 40 件 / 839件

  • about:blank

    • タイムゾーン呪いの書 (知識編)

      「タイムゾーン呪いの書」は、もともと 2018年に Qiita に投稿した記事でしたが、大幅な改訂を 2021年におこない、同時にこちらの Zenn に引っ越すことにしました。 この改訂では Software Design 誌の 2018年 12月号に特集の一章として寄稿した内容も取り込みつつ、夏時間をめぐって各地で起きつつある変化について 2021年 6月現在の状況なども追加しました。そんな追記もしていたら記事全体が長大になってしまったため、この「知識編」と、「実装編」・「Java 編」に記事を分けました。「知識編」は、導入にあたる第一部です。 Qiita のほうは、引っ越した旨とこの引っ越し先へのリンクだけ追記して、しばらくそのまま残すつもりです。 はじめに タイムゾーンという概念のことは、ほとんどの人が聞いたことがあると思います。ソフトウェア・エンジニアでも多くの方が、時刻やタイムゾ

        タイムゾーン呪いの書 (知識編)
      • サマータイムで日本中の電波時計がゴミになる(かも)という話 – mzsm.me

        先日、安倍首相が2時間時刻を進めるサマータイムの導入検討を自民党に指示したという報道がありました。 実は、このサマータイムが導入されると、我々の生活に身近なある物をすべて買い換えなければならなくなるかもしれません。 というか既にタイトルでネタバレしているのですが、そのある物とは、電波時計です。 定期的に自動で時刻を合わせてくれるため、手動で時刻を合わせる手間がなく大変便利な時計なのですが、実は、現行の電波時計では現在検討が進められている2時間のサマータイムには対応できないのです。 電波時計の仕組み 電波時計は、「情報通信研究機構(略称:NICT)」という国の機関が送信している「JJY」という無線局の電波を受信して正確な時刻を取得します。 NICTは「日本標準時」を決定・維持している、まさに日本の時を司っている機関です。 何年かに一度行われる「うるう秒」の挿入のとき、大きなデジタル時計の前で

        • うるう秒のあとにMySQLなどのCPU使用率が高騰する件について - SH2の日記

          2012年7月1日のうるう秒のあとに、MySQLやJavaなどのCPU使用率が高騰する事象が報告されています。 CPU %user %nice %system %iowait %steal %idle 08時30分01秒 all 0.02 0.00 0.02 0.04 0.00 99.91 08時40分01秒 all 0.02 0.00 0.02 0.08 0.00 99.88 08時50分01秒 all 0.02 0.00 0.02 0.03 0.00 99.92 09時00分01秒 all 0.11 0.00 0.13 0.04 0.00 99.72 09時10分01秒 all 23.02 0.00 29.09 0.11 0.00 47.78 09時20分01秒 all 23.11 0.00 29.08 0.06 0.00 47.75 09時30分01秒 all 22.85 0.00

            うるう秒のあとにMySQLなどのCPU使用率が高騰する件について - SH2の日記
          • 【絶対】PC の時計を 2099 年 12 月 31 日にしてはいけない【ダメ】 - satosystemsの日記

            下手すると PC が起動しなくなります。 コンピュータには 2036 年問題というのがあって、簡単に言うと、2036 年のある時刻以降、内部時計が 1900 年に戻ってしまうというもの。まあこれぐらいならかわいらしい現象です。 僕は実際に 2099 年 12 月 31 日 23 時 59 分ちょうどに設定してみました。そこからの 1 分はまさにカタストロフィでした。 まず、常駐しているアプリが不正終了したりエラーダイアログを出したりして、1 分後の大惨事を知らない僕はこの状況を少し楽しんでいました。エラーダイアログのキャプチャなんかを撮ったりして。 Cygwin で date コマンドを打つと、196x 年ぐらいだったので、まさに 2036 年問題が発生していました。 出てきたエラーダイアログのひとつは .NET Framework のスタックトレースが出ていたので、なんだろうな、と眺めて

              【絶対】PC の時計を 2099 年 12 月 31 日にしてはいけない【ダメ】 - satosystemsの日記
            • 閏秒を迎えるにあたってLinuxでは何を対策すべきか? | Act as Professional

              2016/12/27 更新Googleなどの大手IT企業がうるう秒対策済のNTPサーバが公開したため、これを利用する内容などを以下にまとめました。 元旦に実施される うるう秒の対策 まとめ2016/07/08 更新2017/1/1に閏秒の実施が決定されました。対応はこの記事のとおりで問題なさそうです。 2015/06/24 情報追加(2015/06/29 更新)下記の対応に関わるntpdの比較的新しいバージョンにSLEWモードで動作していても、うるう秒が挿入されるバグが発見されました。[redhat] これによりntp-4.2.8p3-RC1以降のバージョンでないとSLEWモードで動作していてもうるう秒が挿入されます。RedHatはntp-4.2.6p5-3.el6_6という対応済みのバージョンを提供しています。Ubuntuでは今日現在12.04LTS, 14.04LTSの2バージョンはパ

                閏秒を迎えるにあたってLinuxでは何を対策すべきか? | Act as Professional
              • どうして俺の回線が何百ギガもアップロードしてるの?と思った時に読む話 - 朝日ネット 技術者ブログ

                はじめまして、朝日ネットでISPのインフラ保守を行っているa-fujisakiと申します。セキュリティ担当の一人としてお客様の所有されている機器がインターネット越しに悪用される事を防ぐ仕事をしています。 本記事では、インターネットが遅い、調べてみるとネットに接続した機器がアップロードを何百ギガと繰り返している、一旦電源を落として再接続すると復旧するがすぐ元に戻る、といった症状が発生している場合の理由と対策について解説します。 各種の症状について頻度を★マークで示しております。 時刻同期(NTP)サービスの公開による踏み台被害 DNSサービスの外部公開による踏み台被害 LDAPサービスの外部公開による踏み台被害 UPnPサービスの外部公開による踏み台被害 このような被害にあわないために 採用情報 時刻同期(NTP)サービスの公開による踏み台被害 NTP monlistの脆弱性を悪用したリフレ

                  どうして俺の回線が何百ギガもアップロードしてるの?と思った時に読む話 - 朝日ネット 技術者ブログ
                • Linux女子部 systemd徹底入門

                  Linux女子部 「Fedora最新技術情報&Systemd勉強会」 http://connpass.com/event/3859/ で使用した資料です。 変更履歴 2013/11/04 ver1.0 初版 2013/11/05 ver1.1 誤植修正、少し追記 2013/11/06 ver1.2 daemon-reload,mask,テンプレート機能を追記 2013/11/12 ver1.3 User/Groupオプションの説明追加 2013/11/24 ver1.4 誤植修正 2014/05/05 ver1.5 imjournalモジュールの説明追加

                    Linux女子部 systemd徹底入門
                  • うるう秒、2035年までに廃止へ

                    原子時計を地球の自転に合わせるために半世紀にわたって用いられてきた「うるう秒」が段階的に廃止される。こうした調整の技術的リスクを懸念するテクノロジー大手にとっては、うれしい話だ。 時間の管理に携わる世界各国の当局が現地時間11月18日、国際度量衡局(BIPM)の会議で、うるう秒の利用停止を投票で決めた。 BIPMは、うるう秒廃止の理由について、「うるう秒の採用によって生じる不連続が、衛星ナビゲーションシステムや通信、エネルギー伝送など重要なデジタルインフラに深刻な誤動作をもたらすリスクがある」と述べている。 変更は2035年までに実施される予定だ。新たな方針は、今後100年以上使えるように策定されている。 これほど正確な時間管理は、難解な科学の領域のように思えるかもしれないが、コンピューターがタスクを常時追跡し、適切な順番で動作するようにしなければならないデジタル時代には、極めて重要なこと

                      うるう秒、2035年までに廃止へ
                    • cron の意外な落とし穴! - もろず blog

                      システムを運用していく上で cron を使う場面はよくありますよね 処理をスケジュール実行したい時にとても便利です そんな cron ですが、最近仕事で作業しているときに ntpdate でシステム時刻を変更した後に cron で設定した時刻になってもジョブが実行されないという問題が見つかりました 全てのジョブが実行されていないわけではなく一部のジョブは実行されているようでした また、時刻を変更した後に crond を再起動すれば全てのジョブが正常に実行されるようになりました 幸い、実運用ではなくてシステムテスト中に見つかった問題なのでまだよかったんですが、運用している環境で同じ問題が起きたら相当マズイですよね そもそも ntp の時刻同期でシステム時刻が修正された場合にも同じ問題が起きそうじゃないですか? ググっても同じような事象は見つからず、社内のメンバーにも聞いてみても cron で

                        cron の意外な落とし穴! - もろず blog
                      • TP-LINK(RE450v1)のフィルタ設定のお願い | Null Gamer Exception

                        今どきの TP-LINK ルータでも確認しました。 はじめのはじめに(2020/07/27 追記) 以下の記事で解説しましたが、アクセスが殺到しており表示しづらい時期がありました。 1.ページが表示されない件 単純なサイトの負荷によるものです。 アクセス増加→ AWS の CPU クレジット使い果たして CPU 制限掛かる→繋がらない・・って感じでした。 いまはスケールアップと同時アクセスを絞ってなんとかしていますが、お金掛かるのでそのうち縮退します。 →縮退しました。 2.この記事は 2017年に書き2018年に更新したものです 従って、2020年 現在のファームウェア、および後継の製品は、 事象が解消され問題なくなっている「可能性」があります。 なお、現時点で再購入して検証する予定はありません。 #安く売ってたら試してみようかな。 2020/07/27 追記 捨てたと思った RE450

                          TP-LINK(RE450v1)のフィルタ設定のお願い | Null Gamer Exception
                        • 「whndows. com」ドメインを取得して「windows. com」へのトラフィックを盗み見る手法

                            「whndows. com」ドメインを取得して「windows. com」へのトラフィックを盗み見る手法
                          • chef-solo はじめてのLinux環境構築の自動化入門 | Act as Professional

                            環境構築を自動化すれば数分でサーバ構築して投入できますよ?@HIROCASTERでございませう。 vagrantで開発環境(仮想マシン)を自動構築しようの記事で、仮想マシンにchefやpuppetを自動的に実行させて開発環境を自動で構築する手順を紹介しました。 環境構築を自動化する内容をchefであれば、レシピと呼ばれるものを、puppetであればマニフェストと呼ばれるものを記述しなければなりません。 今回はパッケージ(NTP)を導入して、NTPの設定ファイルを自動的に配備して、サービスを立ち上げるという環境構築の自動化をchef-soloを使って、紹介したいと思います。基本的に他のソフトになっても手順は同じです。参考にしてください。 chefとchef-soloの違いchefはクライアントとサーバの形を取っており、chefを実行するためにはサーバにレシピや付随する数多くのデータがなければ

                              chef-solo はじめてのLinux環境構築の自動化入門 | Act as Professional
                            • 戦争 - デジタルARENA - Windows XPの究極テク300連発!

                              リンク 【実戦テク総集編 Part1】Windows XPの究極テク300連発!〜4回分をまとめました!〜:デジタルARENA 2007システムファイルチェッカーでファイルを修復ブラウザにパスワードを登録してしまったときの対処方法復元ポイントの情報を削除するサポート情報のリンクを非表示にする自動設定してくれるNTPサーバを追加するスプールフォルダを変更したい画像ファイルの縮小表示が正しくないときの対処IEのタイムアウトの時間を変えるデジタル署名のないファイルを確認するポップアップメニューの情報を減らすAdministratorを無効にする個人のユーザープロファイルやデータファイルを簡単にバックアップするディスク領域不足のメッセージを表示させない中身を確認しながら画像ファイルを選ぶ書き込み終了後にCDを自動排出しないWin XP Proでハードディスクからファイルを完全に消去するフォルダ構造

                              • Proximity APIでWi-Fi Direct通信 - デバイスとITの架け橋 - Site Home - MSDN Blogs

                                In Visual Studio 2022 17.10 Preview 2, we’ve introduced some UX updates and usability improvements to the Connection Manager. With these updates we provide a more seamless experience when connecting to remote systems and/or debugging failed connections. Please install the latest Preview to try it out. Read on to learn what the Connection ...

                                  Proximity APIでWi-Fi Direct通信 - デバイスとITの架け橋 - Site Home - MSDN Blogs
                                • En Yüksek Kur Paykasa Bozdurma

                                  IBM TechXchange Community Together, we can connect via forums, blogs, files and face-to-face networking. Find your community Where is my content? If you’re looking for developerWorks content or a Support forum and ended up here, don't panic! You are in the right place. The content you're looking for. This page will help you find the content you are looking for, get answers to your questions, and f

                                  • 2012 年 7 月 1 日のうるう秒挿入時に発生した Linux カーネルの不具合に関する情報

                                    更新履歴 2012-08-28: URL 公開 2012-08-29: futex、hrtimer、MySQL の発生条件、NTP SLEW モードに関する @odhrfm さんからの情報、キーワード更新、その他いろいろ細かい修正 2012-08-30: 参考リンク追加 2012-09-01: LKML まとめシートの thread#50 を追加 2012-09-03: SLES カーネルの更新情報、per-cpu についての記述、blockdiag によるブロック図を追加 2012-09-11: LKML まとめシートの thread#52, #53 を追加 2012-09-12: LKML まとめシートの thread#54 〜 #58 を追加 はじめに 日本時間 2012 年 7 月 1 日 9:00 にうるう秒が挿入されましたが、その際 Linux カーネルに起因する不具合により、

                                    • JST Clock [日本標準時]

                                      ■本ページは正確な日本標準時の提供を目的としたものではありません。 通信回線の速度、混雑状況によっては、大きな誤差を生ずることがあります。 表示の進む速さはパソコン内蔵時計を基準としていますので、徐々に誤差が増加します。 キャッシュされたコンテンツでは動作しません。必要に応じて再読み込みしてください。 お気付きの点がありましたら、までお知らせください。

                                      • 「PCの時計が1時間ずれている」報告多数

                                        「PCの時計が1時間ずれている」という報告が4月3日未明ごろからネット上に多数あがっている。午前10時なのに11時と表示されるなど、1時間進んで表示される事態が、一部のWindows PCで起きているようだ。 アイティメディアのオフィスでも3日午前10時現在、Windows 7とWindows 10搭載機それぞれ1台ずつで、時計が1時間進んでいることを確認した。 記者のWindows 10マシンは「time.windows.com」を利用しているが、午前11時時点でずれていなかった。直近の同期はエラーは起きていたようだ

                                          「PCの時計が1時間ずれている」報告多数
                                        • 日本最古のネット時刻合わせ廃止へ 世界から接続集中 - 日本経済新聞

                                          福岡大学はコンピューターが時刻合わせに使う「公開NTP(ネットワーク・タイム・プロトコル)サービス」を廃止する。草分けとして26年間にわたり世界に向けて無償公開してきた。だが世界中から時刻合わせのアクセスが殺到し、学内ネットワークがインターネットにアクセスできないトラブルに4回見舞われた。同サービスを利用する設定の機器も多く、海外技術者とも協力して廃止を目指す。福岡大は「近い将来」(同大のウェ

                                            日本最古のネット時刻合わせ廃止へ 世界から接続集中 - 日本経済新聞
                                          • PipelineDB—The Streaming SQL Database

                                            Bermain slot gacor di Toto88 bisa menjadi pengalaman yang menggembirakan dan menguntungkan. Dengan berbagai pilihan permainan, fitur yang menarik, dan peluang menang besar, Toto88 telah menjadi destinasi utama bagi para pemain slot online. Artikel ini akan membantu Anda memahami bagaimana memaksimalkan pengalaman Anda saat bermain slot gacor di Toto88. Toto88 menawarkan pengalaman bermain slot onl

                                              PipelineDB—The Streaming SQL Database
                                            • Windows 10で時刻同期を完璧にする方法 お前らのやり方は間違っている - Windowsは好きですが何か

                                              Windows 10の時刻同期の設定方法として紹介されているものは、すべて間違っている。正しい方法であれば数ミリ秒レベルの誤差に収まるのに、それとは程遠い方法しか紹介されていない。 Windowsには比較的まともなNTPクライアントが実装されている。NTPクライアントに普通に仕事をさせるだけで、最悪でも数ミリ秒の精度は出せる。 最初にするのは、NTPクライアントが動き続けるようにする設定である。何も設定しないと、一回の時刻合わせのためにときどき動くだけで、NTP本来の継続的な時刻調整が行われない。 管理者として起動したコマンドプロンプトで以下のように入力すると、IPアドレスが付与されている間はNTPクライアントが動き続ける。 sc triggerinfo w32time start/networkon stop/networkoff この設定で「サービス」の「Windows Time」が「

                                                Windows 10で時刻同期を完璧にする方法 お前らのやり方は間違っている - Windowsは好きですが何か
                                              • ggsoku.com

                                                  ggsoku.com
                                                • “DoS攻撃並み”のトラフィックでまひ寸前! 福岡大学NTPサービスの悩み

                                                  どんなサービスでも、国内外を問わず多くの人に使われるのは歓迎すべきことです。けれどあまりに多くの人に使われ、頼られた結果、自身のインフラに想像以上の負荷がかかってしまったらどうでしょうか。 今、そんな状況にあるサービスがあります。福岡大学が1993年10月から提供し続けている、日本で最初の公開NTPサービスです。インターネットが研究の対象を超え、社会やビジネス、日常生活を支えるインフラとなるにつれ、同大学の公開NTPサービスの利用者も劇的に増加し、今では1つの大学の手に余る規模のトラフィックがあるといいます。 それなら「あくまでボランティアで商用サービスではないのだから、いっそ停止してしまえばいいのではないか」と思う人もいるでしょう。ところが、そう簡単には停止できない事情があるのです。 黎明期のネット利用者を支えた、研究・ボランティアベースのサービス NTPとは「Network Time

                                                    “DoS攻撃並み”のトラフィックでまひ寸前! 福岡大学NTPサービスの悩み
                                                  • Web制作初心者向け! まずは設定しておきたい 5年後まで使える超基本的なWindowsの設定 - livedoor ディレクターブログ

                                                    【2009.7.19 追記】 はてなブックマークなどで色々とご意見をいただいているようでありがとうございます。対象を明確にしていなかったのでタイトルを変え、本文を若干修正しました。すでにこういった事が常識な皆さんには不要かと思いますが、何年もPCを触りWebページの制作を昔からやっている人にとっては常識でも「何がわからないかもわかない」という人というのはまだまだ多いので、そういった方達向けの記事です。 ---------------------------------------------------------- こんにちは、櫛井です。 最近ではWeb制作現場にもデザイナー以外でmacを使っている人が増えてきたように思いますが、ディレクター職が使うPCはまだまだWindowsが多いかと思います。今回は、Web制作に関わり始めたばかりの人が意外と知らない、PCを買ったらまずは設定しておき

                                                      Web制作初心者向け! まずは設定しておきたい 5年後まで使える超基本的なWindowsの設定 - livedoor ディレクターブログ
                                                    • USBメモリでHTTP/FTP/DHCPサーバなどを高速に動かすフリーソフト「Serva」

                                                      インストールやレジストリーの変更なしで、USBメモリからでも簡単に起動でき、HTTP/FTP/TFTP/DHCP/DNS/SNTP/SYSLOGサーバとして使用できるソフトが「Serva」です。一時的に特定のサーバの機能を利用したい場合などに手軽に使えます。 各設定画面、ダウンロード&設定方法については以下から。 Serva_Non-Supporter_64_v2.0.0 http://www.vercot.com/~serva/download.html ◆各設定画面 実際に設定できる項目は以下から確認できます。 HTTP FTP TFTP DHCP DNS SNTP SYSLOG ◆ダウンロード&設定方法 公式サイトにアクセスし、Windowsの64bit版で使用するので「Serva_Non-Supporter_64_v2.0.0」をクリック。 ダウンロードしたZIPファイルをExpl

                                                        USBメモリでHTTP/FTP/DHCPサーバなどを高速に動かすフリーソフト「Serva」
                                                      • NTPサーバと時刻同期するセイコーの掛け時計「NTPクロック」販売開始。電源はPoE対応 - Publickey

                                                        セイコーソリューションズは、NTPサーバから配信される時刻に同期し、オフィスや工場で掛け時計などとして使える「NTPクロック」の販売開始を発表しました。 NTPクロックは屋内用アナログ時計の「SCN-300J」、屋内用4桁デジタル時計の「SLN-1004W」、屋内用6桁デジタル時計の「SLN-1006W」の3機種。 いずれもネットワーク経由でNTPサーバと接続することで、つねに正確な時刻を表示することができます。電源をPoE(Power Over Ethernet)経由で得るため、PoE対応のLANさえあれば利用可能です。 同社は時刻ソースとしてGPSやテレホンJJY、長波JJY、FM放送などを利用できるNTPサーバ「Time Server」を提供しており、NTPクロックはこれをNTPサーバとして利用できるほか、パブリックなNTPサーバを含めたあらゆるNTPサーバとNTPプロトコル経由で接

                                                          NTPサーバと時刻同期するセイコーの掛け時計「NTPクロック」販売開始。電源はPoE対応 - Publickey
                                                        • さくらインターネット、福岡大学と協力し 世界最速クラスのハードウェア 時刻同期(NTP)サーバーを自社開発 ~FPGAベースの公開NTPサービスをトライアル提供~ | さくらインターネット

                                                          さくらインターネット、福岡大学と協力し 世界最速クラスのハードウェア 時刻同期(NTP)サーバーを自社開発 ~FPGAベースの公開NTPサービスをトライアル提供~ インターネットインフラサービスを提供するさくらインターネット株式会社(本社:大阪府大阪市、代表取締役社長:田中 邦裕)は、私立総合大学の福岡大学と協力し、単体で約10ギガビット/秒(約1300万リクエスト/秒)の高負荷に耐え、Stratum1※1 NTP(Network Time Protocol) サーバーとして働く専用デジタル回路を設計から開発いたしました。また開発サーバーにて、FPGA※2上で動作させて提供する実験を開始しております。 当社データセンターで稼働する当開発サーバーと時刻表示 NTPとは、スマートフォン等を含む、ネットワークに接続される機器において、機器が持つ時計を正しい時刻へ同期するための通信プロトコルです。

                                                            さくらインターネット、福岡大学と協力し 世界最速クラスのハードウェア 時刻同期(NTP)サーバーを自社開発 ~FPGAベースの公開NTPサービスをトライアル提供~ | さくらインターネット
                                                          • 新しいNTPクライアント&サーバ、chrony - Qiita

                                                            はじめに CentOS 7で"最小限のインストール"以外を選んだ場合にインストールされるchronyはntpdに代わり標準となったNTPクライアント兼サーバである。 とはいえ、CentOS 7でも相変わらずntpdは使用できるし、ntpdateの代わりではないのでntpdateコマンドを打ちたければntpdateを使用する。 以下、初期稿ではchronyの、ntpdとの違いを中心に記述する。注目点があればそれも書くが、まともに追っていくと深いので、後で気になる点が増えたら追記する形を取る。 あと、この記事でネタにするのはchronyであってcronieではないので悪しからず。 chronyのインストールと起動 CentOS 7ではOSインストール時にインストールされていなければyum install chronyでインストールすることができる(CentOS 6でも6.8からOS標準のリポジ

                                                              新しいNTPクライアント&サーバ、chrony - Qiita
                                                            • うるう秒を過去のものにする時が来た

                                                              Metaのエンジニアリング・ブログより。 BY オレグ・オブレウコフ、アフマド・ビャゴウィ うるう秒の概念は、1972年に国際地球回転・基準系事業(IERS)によって初めて導入された。これは、観測された太陽時(UT1)に不確定性があり、地球の自転が長期的に減速しているため、協定世界時(UTC)を定期的に更新しようという試みだった。この定期的な調整により、科学者や天文学者はほとんどの用途でUTCを使用して天体を観測することができるようになり、主な恩恵を受けてきた。もし、UTCの補正がなければ、天体観測のためにUTCに同期するレガシー機器とソフトウェアに調整を加えなければならなくなる。 うるう秒が導入されて以来、今日までUTCは27回更新されている。 1972年当時、うるう秒は科学界と通信業界の双方を満足させるものだったが、最近のUTCはデジタル・アプリケーションと科学者の双方にとって等しく悪

                                                                うるう秒を過去のものにする時が来た
                                                              • NTP設定 - とあるSIerの憂鬱

                                                                環境 RHEL5 ( ntp-4.2.2p1 ) RHEL6 ( ntp-4.2.4p8 ) NTPは結構微妙な修正を入れてくるのでバージョンが異なる場合は注意が必要。 manが当該バージョンの情報源としてはまず優先。 最近の変更 RHEL6ではRHEL5で /etc/init.d/ntpd のみで行っていたことを /etc/init.d/ntpdate と /etc/init.d/ntpd に分離している。 ntpd起動前のntpdate実行について分離している。ntpdを使うのであればntpdateも同時に有効にするべき(ntpdate実行を避けたい場合以外)。 設計 何もよりも先に 『参考』にあげた富士通の『Linuxユーザーズマニュアル RHEL6編』がNTPの説明として詳しい・わかりやすい。まずはこれを読む。 NTPサーバの階層設計 NTPを使う目的は『正しい時刻の維持』と『時刻

                                                                  NTP設定 - とあるSIerの憂鬱
                                                                • 【重要】NTPの脆弱性について | さくらインターネット

                                                                  お客様各位 さくらインターネット株式会社 平素よりさくらインターネットに格別のご愛顧を賜り、誠にありがとうございます。 下記サービスにおきまして、NTP(Network Time Protocol)の脆弱性を悪用したNTP リフレクション攻撃の事象が多く確認されており、コンピュータセキュリティ関連の情 報発信などを行うJPCERTコーディネーションセンターからも注意喚起が発表されていま す。 ▼対象サービス ・さくらのVPS ・さくらのクラウド ・さくらの専用サーバ ・専用サーバ ・専用サーバPlatform ▼JPCERTコーディネーションセンター 「ntpd の monlist 機能を使った DDoS 攻撃に関する注意喚起」 http://www.jpcert.or.jp/at/2014/at140001.html お客様におかれましては、ntpdへの適切なアクセス制限が設定されている

                                                                    【重要】NTPの脆弱性について | さくらインターネット
                                                                  • 福岡大学のNTPサーバーに1.1.1.1からNTPリクエストパケットが飛んで来ている話

                                                                    このパケットはCloudflareのpublic DNSサーバーからではありません。 おそらく、AS2907かAS4713に接続された、IPv4アドレスが1.1.1.1に設定されている『Captive Portal』(ホテルやカフェなどで無線LANを利用する際に強制的に管理者が指定したwebにアクセスさせる仕組み)からのもののようです。(まとめ作成者の推測) 内部ネットワークにIPv4アドレス1.1.1.1が設定された機器があり、インターネットと内部ネットワークの境界になる機器に適切な設定がされていない場合にこのようなことが起きます。 ISPがこういう事態に対処するために、BCP38と呼ばれる取り組みがあります。 https://www.nic.ad.jp/ja/basics/terms/ingress-filtering.html 関連するまとめ 福岡大学の公開NTPサーバーに関するまと

                                                                      福岡大学のNTPサーバーに1.1.1.1からNTPリクエストパケットが飛んで来ている話
                                                                    • 1日が1秒増える「うるう秒」を2015年に追加決定、うるう秒バグを回避できるのか?

                                                                      By Chris Halderman 1日の長さは通常24時間ですが、2015年7月1日はうるう秒(閏秒)が挿入されることで通常より1秒長い「24時間1秒」になります。うるう秒とは、現行の協定世界時(UTC)と地球の自転のズレを調整するために追加・削除される時間のことで、2012年7月1日に実施された際にはインターネット上でうるう秒バグが発生しました。 INTERNATIONAL EARTH ROTATION AND REFERENCE SYSTEMS SERVICE(IERS) http://hpiers.obspm.fr/iers/bul/bulc/bulletinc.dat フランスのパリに本部を置く国際地球回転・基準系事業(IERS)は、「うるう秒」を2015年6月30日(世界標準時)に実施することを発表しました。これにより2015年6月30日は23時59分59秒の後に23時59分

                                                                        1日が1秒増える「うるう秒」を2015年に追加決定、うるう秒バグを回避できるのか?
                                                                      • NTP増幅攻撃で“史上最大規模”を上回るDDoS攻撃発生

                                                                        米国時間の2014年2月10日、Network Time Protocol(NTP)の脆弱性を悪用した大規模なDDoS攻撃が確認された。米国のセキュリティ企業、CloudFlareのCEOを務めるマシュー・プリンス氏のツイートによると、2013年3月に観測された“史上最大規模”のDDoS攻撃を上回り、トラフィックがほぼ400Gbpsに達する規模だったという。 NTPは、システムの内部時計を正しい時間に同期させるためのプロトコルで、インターネットを形作るネットワーク機器やサーバー、デスクトップマシンなどで幅広く使われている。 ntpdなどNTPの実装の一部には、NTPサーバーの動作モニタリングのために「monlist」機能を備えているものがある。この機能が「攻撃者にとって理想的なDDoSツール」(CloudFlareのブログ)になっているという(関連記事:増幅攻撃はDNSだけではない――NT

                                                                          NTP増幅攻撃で“史上最大規模”を上回るDDoS攻撃発生
                                                                        • 仮想サーバの構築(VMware Server: WindowsXP編)

                                                                          おやじは、いつでも乗り換えられるようにいろいろなデストリのテストをしていたため、今までは1つのディスクに複数のデストリをインストールしていました。しかしながら、今回、仮想化テクノロジの本家とも言うべきVMwareがBeta版(正式版も無償で公開される予定のよう)ながらVMwareシリーズの「VMware Server」を無償公開してくれたので、これをWindows XP Pro SP2クライアントに入れて仮想マシンとして動作させるようにしてみました。 一般に、WindowsクライアントはCPUもそこそこ早いですし、メモリも結構積んでおり、HDDも容量があると思います。おやじの場合は、Pentium 4 2.6CG、1GByte、HDD: 256GByte +128GByteですが、ほとんどストレスなく動かすことができました。仮想マシンのイメージをバックアップしておけば、いつでもその状態に戻

                                                                          • AWS、全世界から利用できるNTPサーバーを公開

                                                                            米Amazon Web Servicesは、全世界から利用できるNTP(Network Time Protocol)サーバーを11月10日(現地時間)に公開した。同社は「Amazon Time Sync」という名称でEC2(Elastic Compute Cloud)インスタンスに時刻情報を送信するサービスを提供しているが、今回は時刻情報を送信する対象を全世界のコンピューターに拡大した。 AWSが提供を開始したNTPサーバーを利用するには、コンピューターの時刻設定で「time.aws.com」というNTPサーバーを参照するように設定すればよい。料金は発生しない。AWSはIoT端末や、オンプレミスのサーバーなど、AWSサービスと連携している端末で使用することで、AWSサービスと共通の時刻で運用できる利点があるとしている。 Amazon Time Syncは、衛星につながった原子時計を使用した

                                                                              AWS、全世界から利用できるNTPサーバーを公開
                                                                            • 福岡大学が独自に運用してきた日本初の公開NTPサービスを利用しないように呼びかけ中、将来的な停止で世界規模の影響が出る恐れも

                                                                              by Daniele Levis Pelusi 福岡大学は、1993年からGPSを用いた公開NTPサービス(時刻同期サービス)を提供しています。これは日本で最初の公開NTPサービスだったのですが、サービス利用者の増加に伴い慢性的に大量のトラフィックに悩まされており、2019年1月時点で約270Mbpsもの帯域を常時使用している状態となっているとのこと。そのため、キャンパス内ネットワークの安定運用が難しくなっており、同サービスを将来的に停止すると福岡大学はアナウンスしています。 公開NTPサービス | 福岡大学情報基盤センター https://www.ipc.fukuoka-u.ac.jp/service/ntp/public_ntp/ 福岡大学における公開用NTPサービスの現状と課題 (PDF)https://www.janog.gr.jp/meeting/janog41/applicat

                                                                                福岡大学が独自に運用してきた日本初の公開NTPサービスを利用しないように呼びかけ中、将来的な停止で世界規模の影響が出る恐れも
                                                                              • glibcを更新しても大丈夫な「正しい」タイムゾーンの設定方法 (2/3追記あり) - めもおきば

                                                                                RHEL, CentOS, Amazon Linux (6以前) /etc/localtime を /usr/share/zoneinfo 以下から上書きしたりシンボリックリンク張ったりという手法が横行していますが、 /etc/localtime は glibc パッケージに含まれるためパッケージを更新すると上書きされてESTとかに戻ってしまうわけです。 当然ながら、ディストリビューションとして正しい設定方法が用意されているので、こちらを使います。 /etc/sysconfig/clock にタイムゾーンを書きます。*1sudo sed -i -e "s/^ZONE/#ZONE/g" -e "1i ZONE=\"Asia/Tokyo\"" /etc/sysconfig/clock tzdata-update を実行します。sudo /usr/sbin/tzdata-update これだけで

                                                                                  glibcを更新しても大丈夫な「正しい」タイムゾーンの設定方法 (2/3追記あり) - めもおきば
                                                                                • 時刻同期サービス「ntpd」に重大脆弱性、細工パケット一撃でサーバー乗っ取りも

                                                                                  情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)が共同で運営する脆弱性関連情報ポータルサイト「JVN(Japan Valnerability Notes)」は2014年12月22日、IT機器の時刻合わせに広く使われているサーバーソフト(デーモン)の「Network Time Protocol daemon(ntpd)」に複数の脆弱性が見つかったことを伝えた。発見された脆弱性の中には、不正に細工されたNTPパケットを一つ受け取るだけで、サーバーがいきなり乗っ取られる危険性があるものも含まれている。 見つかった脆弱性は四つ。(1)設定ファイルntp.conf中でauth keyを設定していない場合に、暗号強度が低いデフォルト鍵が生成される問題、(2)古いバージョンのntp-keygenが、弱いシード値を使って乱数を発生し、これを基に暗号強度の低い対称鍵を

                                                                                    時刻同期サービス「ntpd」に重大脆弱性、細工パケット一撃でサーバー乗っ取りも