12.6. Temel NTP Ayarları

Hangi dağıtımı kullandığınıza bağlı olarak NTP ayarları ya /etc/ntp.conf ya da /etc/xntp.conf dosyasından yapılır. NTP ayarlarının ayrıntılarına çok fazla girmeyeceğim. Burada sadece temel ve basit ayarları anlatacağım.

Temel bir ntp.conf dosyası şuna benzer:

# --- GENEL YAPILANDIRMA ---
server  aaa.bbb.ccc.ddd
server  127.127.1.0
fudge   127.127.1.0 stratum 10

# Hedef dosya.

driftfile /etc/ntp/drift

Pek çok temel yapılandırmalı ntp.conf dosyasında iki adet sunucu ismi mevcuttur. Birisi, saat ayarının yapılmasını istenen sunucunun adı ve sahte bir IP adresinden oluşur (bu örnekte 127.127.1.0). Sahte IP adresi ağ sorunları olması durumunda veya NTP sunucunun kapalı olması/çökmesi durumunda kullanılır. Sisteminizdeki NTP uygulaması, uzak NTP sunucusu ayağa kalkınca, sistem saatini tekrar ona göre ayarlayacaktır. Bir iki sunucudan birincisi asıl sunucu olarak işlem yapar, ikincisi ise yedek amaçlıdır: Kötü günlerinizde kullanın diye.

Ayrıca bu hedef dosyanın yerini de belirtmelisiniz. Zamanla NTP, sistem saatindeki hata oranını "öğrenecek" ve kendini buna göre ayarlayacaktır.

Daha iyi bir denetim sağlamak ve güvenliği elden bırakmamak için NTP'de kısıtlama/restrict seçeneği kullanılabilir. Örneğin:

# Bu hizmete genel erişimi yasakla.
resrict default ignore

# Bu ağdaki sistemlere, şu zaman hizmetleri ile ayarlama
# yapmalarına izin ver. Fakat bizim zaman ayarımızı değiştirme.
restrict aaa.bbb.ccc.ddd nomodify

# ntpd'ye aşağıdaki şu kısıtlanmamış erişime izin ver.

restrict aaa.bbb.ccc.ddd
restrict 127.0.0.1

Kısıtlama seçeneğini kullanmadan önce, düzgün çalışan bir NTP (Ağ Zaman protokolü) hizmetine sahip olmanız şiddetle tavsiye edilir. Kazara, uyarlama yapılmasına kısıtlama getirebilir ve nerede hata olduğunu bulmak için saatlerinizi harcayabilirsiniz.

NTP hizmeti, sistem saatinizi yavaşca ayarlayacaktır. Sabırlı olun!!! Basit bir test: Yatmaya gitmeden 10 dakika önce sistem saatini değiştirin ve yatın. Sabah kalktığınızda sistem saatinizin doğru olduğunu göreceksiniz.