Sikkerhed og synkronisering
Sendt af Richard N Williams on Kan 5th, 2009
Sikkerhed er ofte den mest bekymrede over aspektet ved at køre et computernetværk. At holde uønskede brugere ude og samtidig tillade frihed for brugere at få adgang til netværksapplikationer er et fuldtidsjob. Alligevel mangler mange netværksadministratorer at være opmærksomme på et af de mest afgørende aspekter ved at holde et netværk sikkert - tidssynkronisering.
tidssynkronisering er ikke kun vigtigt, men det er afgørende for netværkssikkerhed, og alligevel er det svimlende, hvor mange netværksadministratorer det er, eller ignorerer deres systemer ordentligt synkroniseret.
Sikring af samme og korrekte tid (helst UTC - Koordineret Universal Time) er på hvert netværk maskine er afgørende, da enhver forsinkelse kan være en åben dør for hackere at glide i uopdaget, og hvad der er værre, hvis maskiner får hacket, kører ikke samtidig, det kan være næsten umuligt at opdage, reparere og få netværkskopiering og kørsel.
Men tidssynkronisering er en af de enkleste opgaver at ansætte, især da de fleste operativsystemer har en version af tidsprotokollen NTP (Network Time Protocol).
At finde en nøjagtig tidsserver kan undertiden være problematisk, især hvis netværket er synkroniseret på tværs af internettet, da dette kan rejse andre sikkerhedsproblemer som f.eks. At have en åben port i firewallen og manglende mulig godkendelse af NTP for at sikre signalet er tillid.
En nemmere metode til tidssynkronisering, der er både nøjagtig og sikker, er imidlertid at bruge en dedikeret NTP tidsserver (også kendt som netværkstidsserver). en NTP-server vil tage et tidssignal direkte fra GPS eller fra de nationale tids- og frekvensradio transmissioner udgivet af organisationer som NIST or NPL.
Ved at bruge en dedikeret NTP-server Netværket bliver meget sikrere, og hvis det værste sker, og systemet bliver offer for ondsindede brugere, så har det et synkroniseret netværk, der sikrer, at det nemt kan løses.