Essas duas opções de configuração devem ajudá-lo a tornar ntpd
mais seguro:
NTPD_OPTIONS="-g -u ntp:ntp"
NTPD_RUN_CHROOTED="yes"
Explicação
-
NTPD_OPTIONS="-g -u ntp:ntp"
--g
define uma vez quando começa a ntpd ignorar o limite padrão que é definido como 1000.-u ntp:ntp
faz o daemon rodar como usuário e grupo ntp. -
NTPD_RUN_CHROOTED="yes"
- Faz o ntpd executar chrooted , reduzindo os danos causados por exploits.
Como o ntpd está sendo executado como usuário ntp e usando o ntpdate para ajustar manualmente o tempo não é uma boa prática sudo ntpd -gq e adicione o seguinte ao seu arquivo /etc/sudoers
:
your-username ALL = (root) NOPASSWD: /usr/sbin/ntpd -gq