Hardening NTP/Chrony no Linux
A segurança e sincronização de horários tornou-se crítica atualmente.
Hoje, a sincronização de tempo não serve apenas para "deixar o relógio certo", mas é um requisito de segurança e funcionamento para quase tudo em uma rede moderna.[ Hits: 1.567 ]
Por: Buckminster em 05/02/2026
/etc/ntp.conf), aplique restrições rígidas para evitar que seu servidor seja usado em ataques de reflexão:
# Restringe acesso padrao restrict default kod nomodify notrap nopeer noquery # IPv4 restrict -6 default kod nomodify notrap nopeer noquery # IPv6 # # Permite localhost restrict 127.0.0.1 restrict -6 ::1 # # Permite upstream de confiança (ex: ntp.br) restrict pool ntp.br nomodify notrap noquery server a.st1.ntp.br iburst nts server b.st1.ntp.br iburst nts server c.st1.ntp.br iburst nts server d.st1.ntp.br iburst nts # # Desabilita monitoramento (desabilita o 'comando' monlist usado para ataques DDoS) disable monitor
chrony.conf verifique e/ou adicione:
# Rede(s) permitida(s) allow 192.168.1/24 # Fontes de tempo server a.st1.ntp.br iburst nts server b.st1.ntp.br iburst nts server c.st1.ntp.br iburst nts server d.st1.ntp.br iburst nts # Estratégia de segurança padrão do Chrony: # 1. Não precisa de 'restrict default' (bloqueio é o padrão) # 2. Localhost já é permitido para o chronyc via socket # 3. Ratelimit para evitar abusos (similar ao kod e limited do NTP) ratelimit interval 3 burst 16 # Salva a derivação do relógio driftfile /var/lib/chrony/drift # Desativar completamente a porta de comandos via rede cmdport 0
ClamAV, o kit de ferramentas antivírus
Atualizar o macOS no Mac - Opencore Legacy Patcher
INSTALAR (e jogar) COUNTER STRIKE 1.6 (install cs 1.6) NO LINUX
Instalação Completa e Configuração Básica do Void Linux
Trabalhando Nativamente com Logs no Linux
Engenharia Social - Fios de telefone
Servidor de log no Debian com Syslog-ng
Fscrypt: protegendo arquivos do seu usuário sem a lentidão padrão de criptograr o disco
Antivírus ClamAV com proteção em tempo real
Nenhum comentário foi encontrado.
Fscrypt: protegendo arquivos do seu usuário sem a lentidão padrão de criptograr o disco
Faça suas próprias atualizações de pacotes/programas no Void Linux e torne-se um Contribuidor
Como rodar o Folding@home no Linux
Criando um painel de controle (Dashboard) para seu servidor com o Homepage
O Abismo entre o Código e o Chão: Saltos Tecnológicos e a Exclusão Estrutural no Brasil
Utilizando a Ferramenta xcheckrestart no Void Linux
Pisando no acelerador do Linux Mint: Kernel XanMod, zRAM e Ajustes de Swap
Como compilar kernel no Linux Mint
Abrir um arquivo URL pelo Clipper (8)
Seno, Coseno, Tangente em CLIPPER (1)
Inserir uma URL num arquvo pelo Ubuntu (CLIPPER) (0)
VMWare Player não conecta na rede nem consigo intercambiar arquivos (1)









