ผมได้เปิดใช้งานUFWบนเซิร์ฟเวอร์เครื่องหนึ่งของการผลิตที่มีการกำหนดค่า: เริ่มต้น: ปฏิเสธ (ขาเข้า) ปฏิเสธ (ขาออก) สำหรับการซิงโครไนซ์ NTP ฉันได้ติดตั้งntp
แล้วและกำลังทำงานอยู่
ใครสามารถแนะนำกฎที่ควรเพิ่มไปยังUFWสำหรับการซิงโครไนซ์ NTP ฉันอ่านบางแห่งที่udp port 123
ต้องเปิดสำหรับntpแต่เมื่อฉันเรียกใช้ntpq -p
ฉันจะได้ผลลัพธ์ต่อไปนี้:
remote refid st t when poll reach delay offset jitter
==============================================================================
propjet.latt.ne 187.253.153.32 2 u 4d 1024 0 81.243 9.054 0.000
ec2-107-20-168- 130.207.244.240 2 u 4d 1024 0 86.669 -23.040 0.000
utcnist2.colora .ACTS. 1 u 4d 1024 0 298.151 86.936 0.000
สิ่งใดบ่งบอกว่าฉันไม่ต้องการเพิ่มกฎ ufw ใด ๆ และ ntp ทำงานแล้ว
ทำไมปฏิเสธขาออก
—
AB
เพียงเพื่อความปลอดภัยเป็นพิเศษ อันที่จริงฉันมีเซิร์ฟเวอร์อื่นซึ่งประกอบด้วยโทรจันจำนวนหนึ่งและเราควบคุมมันโดยการปฏิเสธขาออกในขณะนั้น
—
user2436428
การปฏิเสธขาออกไม่มีความปลอดภัยเป็นพิเศษ ทำความสะอาดระบบที่ติดเชื้อของคุณ นั่นคือความปลอดภัยเป็นพิเศษ
—
AB
ฉันกำลังพูดถึงเซิร์ฟเวอร์ที่ต่างกันสองตัว! การรักษาความปลอดภัยเพิ่มเติมนั้นมีไว้สำหรับเซิร์ฟเวอร์ที่ไม่ถูกบุกรุก
—
user2436428