Page 19 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 19

การ​ประยุกต์​ใช้​งาน​ความม​ ั่นคง​ปลอดภัย 14-9

    ตัวอย่าง NTP server ของ Nectec ดังนี้

ntpdate -b clock.nectec.or.th
ntpdate -b clock2.nectec.or.th
ntpdate -b clock.thaicert.nectec.or.th

       การท​ ำ�การ​ทดสอบ​ค่า​เวลาร​ ะหว่าง​เครื่องข​ อง​หน่วย​งานก​ ับ server ภายนอกเ​พื่อเ​ป็นการ​เลือก​ค้นหา server
ที่ม​ ีเ​วลาอ​ ้างอิงใ​กล้เ​คียงก​ ันม​ ากท​ ี่สุด (ดูผ​ ลค​ ่า offset ต้องม​ ีค​ ่าน​ ้อยท​ ี่สุดถ​ ้าเ​ป็นไ​ปไ​ด้ค​ วรเ​ลือก server ในป​ ระเทศไทย
เลือก​มา​จัด​อันดับ​ที่ 1, 2, 3 ในก​ าร​ทำ� configuration) และ​ต้อง​ไม่​พบ​ปัญหา no server suitable for synchroniza-
tion found เพราะ​ถ้า​ไม่มี host ที่​อ้าง​ถึงก​ ็​จะไ​ม่​สามารถใ​ช้​เป็น​มาตรฐานเ​วลา​ได้

       3) 	หลังจ​ ากท​ ำ�การต​ รวจส​ อบเ​รียบร้อยแ​ ล้ว ให้ท​ ำ�การแ​ ก้ไข​ค่า​คอนฟิกใ​หม่ ด้วยค​ ำ�​สั่ง​ต่อไ​ปน​ ี้

  cp /etc/ntp.conf /etc/ntp.conf.bak
  vi /etc/ntp.conf
  restrict default kod nomodify notrap noquery nopeer restrict 127.0.0.1
  #อนุญาต​ให้ internal network เข้าใ​ช้
  restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap
  server time.nist.gov dynamic
  server clock.nectec.or.th dynamic
  server clock2.nectec.or.th dynamic
  server 127.127.1.0 # local clock
  fudge 127.127.1.0 stratum 10
  driftflle /var/lib/ntp/drift
  keys /etc/ntp/keys

    ตรวจส​ อบแ​ ก้ไข​ค่าใ​ห้ม​ ีต​ ามน​ ี้​แล้วท​ ำ�การ​บันทึก​ไว้

    4) 	ก่อน​ทำ�การ restart service ให้​ทำ�การต​ รวจ​สอบ server อ้างอิงอ​ ีกค​ รั้ง ดัง​ตัวอย่าง​คำ�​สั่ง​ต่อไ​ปน​ ี้

ntpdate -b 203.185.69.60 สั่ง restart service
/etc/init.d/ntpd restart
chkconfig ntpd on
   14   15   16   17   18   19   20   21   22   23   24