Browse Source

retirar o ntp para chrony. O arquivo chrony de configuração estão no arquivo de instalação

dev
bruno 9 months ago
parent
commit
a1fc42bf02
  1. 49
      debian/config_simplesip/app_install.sh
  2. 39
      debian/config_simplesip/etc/chrony.conf
  3. 2
      debian/tools_simplesip/dependencias_simplesip.txt

49
debian/config_simplesip/app_install.sh vendored

@ -442,52 +442,6 @@ function config_msmt(){
}
function config_ntp(){
! [ -e /var/lib/ntp/ntp.drift ] && touch /var/lib/ntp/ntp.drift
/bin/cp -Rapf /etc/ntp.conf /etc/ntp.conf.ori.$(date +%F-%H-%M-%S)
echo "" > /etc/ntp.conf
echo "" >> /etc/ntp.conf
echo "#Referência: http://ntp.br/NTP/MenuNTPLinuxBSD" >> /etc/ntp.conf
echo "# "memoria" para o escorregamento de frequencia do micro" >> /etc/ntp.conf
echo "# pode ser necessario criar esse arquivo manualmente com" >> /etc/ntp.conf
echo "# o comando touch ntp.drift" >> /etc/ntp.conf
echo "driftfile /var/lib/ntp/ntp.drift" >> /etc/ntp.conf
echo "" >> /etc/ntp.conf
echo "# estatisticas do ntp que permitem verificar o historico" >> /etc/ntp.conf
echo "# de funcionamento e gerar graficos" >> /etc/ntp.conf
echo "statsdir /var/log/ntpstats/" >> /etc/ntp.conf
echo "statistics loopstats peerstats clockstats" >> /etc/ntp.conf
echo "filegen loopstats file loopstats type day enable" >> /etc/ntp.conf
echo "filegen peerstats file peerstats type day enable" >> /etc/ntp.conf
echo "filegen clockstats file clockstats type day enable" >> /etc/ntp.conf
echo "" >> /etc/ntp.conf
echo "# servidores publicos do projeto ntp.br" >> /etc/ntp.conf
echo "server a.st1.ntp.br iburst" >> /etc/ntp.conf
echo "server b.st1.ntp.br iburst" >> /etc/ntp.conf
echo "server c.st1.ntp.br iburst" >> /etc/ntp.conf
echo "server d.st1.ntp.br iburst" >> /etc/ntp.conf
echo "server gps.ntp.br iburst" >> /etc/ntp.conf
echo "server a.ntp.br iburst" >> /etc/ntp.conf
echo "server b.ntp.br iburst" >> /etc/ntp.conf
echo "server c.ntp.br iburst" >> /etc/ntp.conf
echo "" >> /etc/ntp.conf
echo "# configuracoes de restricao de acesso" >> /etc/ntp.conf
echo "restrict default kod notrap nomodify nopeer noquery" >> /etc/ntp.conf
echo "restrict -6 default kod notrap nomodify nopeer noquery" >> /etc/ntp.conf
echo "restrict 127.0.0.1" >> /etc/ntp.conf
echo "restrict 10.0.0.0 mask 255.0.0.0 kod notrap nomodify nopeer noquery" >> /etc/ntp.conf
echo "restrict 172.0.0.0 mask 255.0.0.0 kod notrap nomodify nopeer noquery" >> /etc/ntp.conf
echo "restrict 192.0.0.0 mask 255.0.0.0 kod notrap nomodify nopeer noquery" >> /etc/ntp.conf
echo "" >> /etc/ntp.conf
echo "# desabilitar comando monlist" >> /etc/ntp.conf
echo "disable monitor" >> /etc/ntp.conf
chown ntp:ntp /var/lib/ntp/ntp.drift
echo "0.00" > /var/lib/ntp/ntp.drift
}
function config_sshd_sudo(){
#SSH
@ -660,8 +614,6 @@ rota_vpn &
config_sshd_sudo &
config_ntp &
apache2_e_php &
#DNSMASQ
@ -682,7 +634,6 @@ wait
/hdaux/utilitarios/scripts/permissoes_atualizacao.sh
echo "Instalaçao finalizada"
sair_instalacao 0

39
debian/config_simplesip/etc/chrony.conf vendored

@ -0,0 +1,39 @@
# /etc/chrony/chrony.conf
# Localização do arquivo de derivação (equivalente ao driftfile do NTP)
driftfile /var/lib/chrony/chrony.drift
# Localização para estatísticas do Chrony
logdir /var/log/chrony
# Servidores públicos do projeto ntp.br
server a.st1.ntp.br iburst
server b.st1.ntp.br iburst
server c.st1.ntp.br iburst
server d.st1.ntp.br iburst
server gps.ntp.br iburst
server a.ntp.br iburst
server b.ntp.br iburst
server c.ntp.br iburst
# Configurações de restrição de acesso
allow 127.0.0.1
allow 10.0.0.0/8
allow 172.0.0.0/8
allow 192.0.0.0/8
# Restrições padrão - permite sincronização, mas não permite modificações ou queries de outros hosts.
# A opção 'kod' não é necessária no Chrony.
# No Chrony, o acesso é permitido por padrão, então 'notrap' não é necessário.
# A opção 'nomodify' é mantida para consistência, mas pode não ser estritamente necessária no Chrony.
# A opção 'noquery' é mantida para consistência, mas pode não ser estritamente necessária no Chrony.
restrict default nomodify nopeer noquery
# Restrições IPv6 equivalentes
restrict -6 default nomodify nopeer noquery
# Desabilitar o comando de monitoramento (equivalente ao 'disable monitor' do NTP)
cmdallow 127.0.0.1
cmdallow ::1

2
debian/tools_simplesip/dependencias_simplesip.txt vendored

@ -62,7 +62,7 @@ libsystemd-dev
apache2
pptp-linux
msmtp
ntp
chrony
ntpdate
dnsmasq
shc

Loading…
Cancel
Save