Sicurezza e sincronizzazione
Pubblicato da Richard Williams N on Può 5th, 2009
La sicurezza è spesso l'aspetto più preoccupato della gestione di una rete di computer. Mantenere gli utenti indesiderati fuori mentre consente agli utenti di accedere alle applicazioni di rete è un lavoro a tempo pieno. Eppure molti amministratori di rete non prestano attenzione a uno degli aspetti più cruciali per mantenere una rete sicura - la sincronizzazione temporale.
Sincronizzazione oraria non è solo importante, ma è di vitale importanza per la sicurezza della rete, eppure è sbalorditivo il modo in cui molti amministratori di rete non lo rispettano o non riescono a sincronizzare correttamente i loro sistemi.
Assicurare lo stesso orario e l'ora esatta (idealmente UTC - Coordinated Universal Time) è su ogni macchina di rete è essenziale in quanto i ritardi possono essere una porta aperta per gli hacker per scivolare inosservati e ciò che è peggio se le macchine vengono hackerate non funzionano nello stesso tempo può essere quasi impossibile da rilevare, riparare e ottenere rete di backup e in esecuzione.
Tuttavia, la sincronizzazione dell'ora è uno dei compiti più semplici da utilizzare, in particolare poiché la maggior parte dei sistemi operativi ha una versione del protocollo NTP temporale (Network Time Protocol).
Trovare un time server preciso può a volte essere problematico, in particolare se la rete è sincronizzata su Internet in quanto ciò può sollevare altri problemi di sicurezza come avere una porta aperta nel firewall e una mancanza di autenticazione possibile da parte di NTP per garantire che il segnale sia attendibile.
Tuttavia, un metodo più semplice per la sincronizzazione dell'orario, sia accurato che sicuro, consiste nell'utilizzare un servizio dedicato NTP time server (noto anche come server di rete). Un Server NTP prenderà un segnale orario direttamente dal GPS o dall'ora nazionale e dalle trasmissioni radio di frequenza emesse da organizzazioni come NIST or NPL.
Usando un dedicato Server NTP la rete diventerà molto più sicura e se succede il peggio e il sistema diventa vittima di utenti malintenzionati, allora avere una rete sincronizzata farà sì che sia facilmente risolvibile.