Hardening NTP/Chrony no Linux
A segurança e sincronização de horários tornou-se crítica atualmente.
Hoje, a sincronização de tempo não serve apenas para "deixar o relógio certo", mas é um requisito de segurança e funcionamento para quase tudo em uma rede moderna.[ Hits: 1.600 ]
Por: Buckminster em 05/02/2026
/etc/ntp.conf), aplique restrições rígidas para evitar que seu servidor seja usado em ataques de reflexão:
# Restringe acesso padrao restrict default kod nomodify notrap nopeer noquery # IPv4 restrict -6 default kod nomodify notrap nopeer noquery # IPv6 # # Permite localhost restrict 127.0.0.1 restrict -6 ::1 # # Permite upstream de confiança (ex: ntp.br) restrict pool ntp.br nomodify notrap noquery server a.st1.ntp.br iburst nts server b.st1.ntp.br iburst nts server c.st1.ntp.br iburst nts server d.st1.ntp.br iburst nts # # Desabilita monitoramento (desabilita o 'comando' monlist usado para ataques DDoS) disable monitor
chrony.conf verifique e/ou adicione:
# Rede(s) permitida(s) allow 192.168.1/24 # Fontes de tempo server a.st1.ntp.br iburst nts server b.st1.ntp.br iburst nts server c.st1.ntp.br iburst nts server d.st1.ntp.br iburst nts # Estratégia de segurança padrão do Chrony: # 1. Não precisa de 'restrict default' (bloqueio é o padrão) # 2. Localhost já é permitido para o chronyc via socket # 3. Ratelimit para evitar abusos (similar ao kod e limited do NTP) ratelimit interval 3 burst 16 # Salva a derivação do relógio driftfile /var/lib/chrony/drift # Desativar completamente a porta de comandos via rede cmdport 0
Compilação e instalação do Vim e habilitando a copiar e colar com o mouse
Manual traduzido do Squid - Parte 2
VMD no Debian - Instalação e configuração
Manual traduzido do Squid - Parte 3
Configuração do sistema, DHCP, compartilhamento e DNS no Debian Squeeze
Analisando arquivos de registro (log)
O espaço e a segurança cibernética
Kali On The Box - Colocando o Kali para rodar no Raspberry Pi
Nenhum comentário foi encontrado.
Maquina modesta - a vez dos navegadores ferrarem o usuario
Fscrypt: protegendo arquivos do seu usuário sem a lentidão padrão de criptograr o disco
Faça suas próprias atualizações de pacotes/programas no Void Linux e torne-se um Contribuidor
Configurando o Cairo Dock individualmente em ambientes diferentes na mesma maquina
Calculadoras online gratuitas para o dia a dia do usuário Linux
Utilizando a Ferramenta xcheckrestart no Void Linux
Pisando no acelerador do Linux Mint: Kernel XanMod, zRAM e Ajustes de Swap
Isso acontece quando tento ajudar alguém (0)
Como instalar Warsaw no Gentoo? (8)
Governo da França vai trocar Windows por Linux (4)









