Discussion:
kein ntpd?
(zu alt für eine Antwort)
Ulli Horlacher
2024-01-31 23:33:54 UTC
Permalink
Wieso tut ntpd nicht (mehr)?

***@wux:/var/log# systemctl status systemd-timesyncd
â systemd-timesyncd.service
Loaded: masked (Reason: Unit systemd-timesyncd.service is masked.)
Active: inactive (dead)

***@mux:~# systemctl status ntp
* ntp.service - LSB: Start NTP daemon
Loaded: loaded (/etc/init.d/ntp; generated)
Active: active (exited) since Thu 2024-02-01 00:23:32 CET; 7min ago
Docs: man:systemd-sysv-generator(8)
CPU: 8ms

Feb 01 00:23:32 mux systemd[1]: Starting LSB: Start NTP daemon...
Feb 01 00:23:32 mux systemd[1]: Started LSB: Start NTP daemon.

***@mux:~# systemctl start ntp
***@mux:~# systemctl status ntp
* ntp.service - LSB: Start NTP daemon
Loaded: loaded (/etc/init.d/ntp; generated)
Active: active (exited) since Thu 2024-02-01 00:23:32 CET; 7min ago
Docs: man:systemd-sysv-generator(8)
CPU: 8ms

Feb 01 00:23:32 mux systemd[1]: Starting LSB: Start NTP daemon...
Feb 01 00:23:32 mux systemd[1]: Started LSB: Start NTP daemon.

***@mux:~# journalctl -u ntp.service
(...)
-- Boot a4d6efdc706d4fc2983880e36cc66162 --
Feb 01 00:23:32 mux systemd[1]: Starting LSB: Start NTP daemon...
Feb 01 00:23:32 mux systemd[1]: Started LSB: Start NTP daemon.

***@wux:/var/log# cat /etc/os-release
NAME="Linux Mint"
VERSION="21.3 (Virginia)"
ID=linuxmint
ID_LIKE="ubuntu debian"
PRETTY_NAME="Linux Mint 21.3"
VERSION_ID="21.3"
HOME_URL="https://www.linuxmint.com/"
SUPPORT_URL="https://forums.linuxmint.com/"
BUG_REPORT_URL="http://linuxmint-troubleshooting-guide.readthedocs.io/en/latest/"
PRIVACY_POLICY_URL="https://www.linuxmint.com/"
VERSION_CODENAME=virginia
UBUNTU_CODENAME=jammy
--
Ullrich Horlacher Server und Virtualisierung
Rechenzentrum TIK
Universitaet Stuttgart E-Mail: ***@tik.uni-stuttgart.de
Allmandring 30a Tel: ++49-711-68565868
70569 Stuttgart (Germany) WWW: https://www.tik.uni-stuttgart.de/
REF:<***@tik.uni-stuttgart.de>
Ulli Horlacher
2024-01-31 23:44:27 UTC
Permalink
Post by Ulli Horlacher
Wieso tut ntpd nicht (mehr)?
Den Grund dafuer hab ich nicht gefunden, aber eine systemd-typische Loesung:
Neuinstallation des Service - Windoof laesst gruessen! :-}

***@mux:/etc# systemctl status ntp
* ntp.service - Network Time Service
Loaded: loaded (/lib/systemd/system/ntp.service; enabled; vendor preset: enabled)
Active: active (running) since Thu 2024-02-01 00:40:58 CET; 7s ago
Docs: man:ntpd(8)
Process: 59301 ExecStart=/usr/lib/ntp/ntp-systemd-wrapper (code=exited, status=0/SUCCESS)
Main PID: 59307 (ntpd)
Tasks: 2 (limit: 17521)
Memory: 1.5M
CPU: 18ms
CGroup: /system.slice/ntp.service
`-59307 /usr/sbin/ntpd -p /var/run/ntpd.pid -g -c /run/ntp.conf.dhcp -u 109:119
--
Ullrich Horlacher Server und Virtualisierung
Rechenzentrum TIK
Universitaet Stuttgart E-Mail: ***@tik.uni-stuttgart.de
Allmandring 30a Tel: ++49-711-68565868
70569 Stuttgart (Germany) WWW: https://www.tik.uni-stuttgart.de/
Martin Schnitkemper
2024-02-01 00:56:17 UTC
Permalink
Post by Ulli Horlacher
Den Grund dafuer hab ich nicht gefunden,
Steht doch in der Meldung
| Loaded: masked (Reason: Unit systemd-timesyncd.service is masked.)
Post by Ulli Horlacher
aber eine systemd-typische
Loesung: Neuinstallation des Service - Windoof laesst gruessen! :-}
Ein systemd-typisches
| systemctl unmask systemd-timesyncd.service

hätte es wahrscheinlich auch getan.
--
‣ Powered by Arch Linux x86_64 🐧 Kernel: 6.7.1-arch1-1
‣ Installed 3700 days ago, up 3 days, 16 hours, 7 minutes
‣ +++ Lief wohl auf anderem Kanal: Binnenschiffer verpasst Das Boot +++
Marco Moock
2024-02-01 07:12:27 UTC
Permalink
Post by Martin Schnitkemper
Post by Ulli Horlacher
Den Grund dafuer hab ich nicht gefunden,
Steht doch in der Meldung
| Loaded: masked (Reason: Unit systemd-timesyncd.service is masked.
Das ist aber nicht der gute alte ntpd, sondern systemd-timesync, was
auch NTP implementiert.
Man sollte logischerweise nur einen davon laufen lassen.
--
Gruß
Marco

Spam und Werbung bitte an ***@cartoonies.org
Ulli Horlacher
2024-02-01 10:19:22 UTC
Permalink
Post by Martin Schnitkemper
Post by Ulli Horlacher
Den Grund dafuer hab ich nicht gefunden,
Steht doch in der Meldung
| Loaded: masked (Reason: Unit systemd-timesyncd.service is masked.)
Post by Ulli Horlacher
aber eine systemd-typische
Loesung: Neuinstallation des Service - Windoof laesst gruessen! :-}
Ein systemd-typisches
| systemctl unmask systemd-timesyncd.service
hätte es wahrscheinlich auch getan.
Ich will kein systemd Gemurkse, ich will ntpd.
--
Ullrich Horlacher Server und Virtualisierung
Rechenzentrum TIK
Universitaet Stuttgart E-Mail: ***@tik.uni-stuttgart.de
Allmandring 30a Tel: ++49-711-68565868
70569 Stuttgart (Germany) WWW: https://www.tik.uni-stuttgart.de/
Marco Moock
2024-02-01 10:28:07 UTC
Permalink
Post by Ulli Horlacher
Ich will kein systemd Gemurkse, ich will ntpd.
Dann wirst du den in Zukunft aus anderer Quelle beziehen müssen.
Bei Debian ist der draußen und in den darauf aufbauenden Systemen auch
schon in aktuellen Versionen.

Es gibt aber diverse NTP-Server in den Paketquellen, u.a. auch aus
OpenBSD.
Ggf. ist das eine Alternative.
Dietz Proepper
2024-02-01 17:11:50 UTC
Permalink
Post by Martin Schnitkemper
Post by Ulli Horlacher
Den Grund dafuer hab ich nicht gefunden,
Steht doch in der Meldung
| Loaded: masked (Reason: Unit systemd-timesyncd.service is masked.)
Ulli schrieb von ntpd, nicht von systemd-timesyncd. Letzterer ist
offenbar absichtlich abgeschaltet.
--
+++ATH
Gerald E¡scher
2024-02-01 09:32:54 UTC
Permalink
Post by Ulli Horlacher
Post by Ulli Horlacher
Wieso tut ntpd nicht (mehr)?
Neuinstallation des Service - Windoof laesst gruessen! :-}
Neuinstallation? Weshalb war bei dir noch ntp installiert?
Post by Ulli Horlacher
* ntp.service - Network Time Service
Den hast du aus der Mottenkiste ausgegraben. Weshalb verwendest du nicht
gleich das Time Protocol aus RfC 868? Ist im inetd enthalten.

Debian&Co verwenden heutzutage den timesyncd und wenn dessen
Funkiontalität nicht ausreicht, ntpsec.
--
Gerald
Ulli Horlacher
2024-02-01 10:20:28 UTC
Permalink
Post by Gerald E¡scher
Post by Ulli Horlacher
Post by Ulli Horlacher
Wieso tut ntpd nicht (mehr)?
Neuinstallation des Service - Windoof laesst gruessen! :-}
Neuinstallation? Weshalb war bei dir noch ntp installiert?
Weil der funktioniert im Gegensatz zum systemd-Murks.
Tut nun (wieder).
--
Ullrich Horlacher Server und Virtualisierung
Rechenzentrum TIK
Universitaet Stuttgart E-Mail: ***@tik.uni-stuttgart.de
Allmandring 30a Tel: ++49-711-68565868
70569 Stuttgart (Germany) WWW: https://www.tik.uni-stuttgart.de/
Marco Moock
2024-02-01 10:25:39 UTC
Permalink
Post by Ulli Horlacher
Weil der funktioniert im Gegensatz zum systemd-Murks.
Was funktionierte da nicht?
Immerhin ist timesyncd auf Millionen Systemen installiert.
Post by Ulli Horlacher
Tut nun (wieder).
Konntest du die Ursache ermitteln?
Ulli Horlacher
2024-02-01 11:34:10 UTC
Permalink
Post by Marco Moock
Post by Ulli Horlacher
Weil der funktioniert im Gegensatz zum systemd-Murks.
Was funktionierte da nicht?
Laeuft nicht. Keine Fehlermeldung.
Post by Marco Moock
Konntest du die Ursache ermitteln?
Nein.
--
Ullrich Horlacher Server und Virtualisierung
Rechenzentrum TIK
Universitaet Stuttgart E-Mail: ***@tik.uni-stuttgart.de
Allmandring 30a Tel: ++49-711-68565868
70569 Stuttgart (Germany) WWW: https://www.tik.uni-stuttgart.de/
Marco Moock
2024-02-01 11:46:47 UTC
Permalink
Post by Ulli Horlacher
Am 01.02.2024 schrieb Ulli Horlacher
Post by Ulli Horlacher
Weil der funktioniert im Gegensatz zum systemd-Murks.
Was funktionierte da nicht?
Laeuft nicht. Keine Fehlermeldung.
Auch nix im journalctl?
Ulli Horlacher
2024-02-01 12:14:40 UTC
Permalink
Post by Marco Moock
Post by Ulli Horlacher
Am 01.02.2024 schrieb Ulli Horlacher
Post by Ulli Horlacher
Weil der funktioniert im Gegensatz zum systemd-Murks.
Was funktionierte da nicht?
Laeuft nicht. Keine Fehlermeldung.
Auch nix im journalctl?
Nix. systemd Murx halt.
--
Ullrich Horlacher Server und Virtualisierung
Rechenzentrum TIK
Universitaet Stuttgart E-Mail: ***@tik.uni-stuttgart.de
Allmandring 30a Tel: ++49-711-68565868
70569 Stuttgart (Germany) WWW: https://www.tik.uni-stuttgart.de/
Hans Crauel
2024-02-01 12:57:38 UTC
Permalink
Marco Moock schrieb
Am 01.02.2024 schrieb Ulli Horlacher
Post by Ulli Horlacher
Weil der funktioniert im Gegensatz zum systemd-Murks.
Was funktionierte da nicht?
Immerhin ist timesyncd auf Millionen Systemen installiert.
Irgendwie musste ich unwillkürlich gerade an Fliegen
denken.

Hans
Marco Moock
2024-02-01 13:09:19 UTC
Permalink
Post by Hans Crauel
Marco Moock schrieb
Am 01.02.2024 schrieb Ulli Horlacher
Post by Ulli Horlacher
Weil der funktioniert im Gegensatz zum systemd-Murks.
Was funktionierte da nicht?
Immerhin ist timesyncd auf Millionen Systemen installiert.
Irgendwie musste ich unwillkürlich gerade an Fliegen
denken.
Kann ich verstehen und systemd hat seine schlechten Eigenschaften.
Nur "geht komplett gar nicht" ist irgendwie komisch, das wäre im
Normalfall schon aufgefallen.

Ich vermute daher ein anderes Problem in diesem Fall.
Gerald E¡scher
2024-02-01 23:31:50 UTC
Permalink
Post by Hans Crauel
Marco Moock schrieb
Am 01.02.2024 schrieb Ulli Horlacher
Post by Ulli Horlacher
Weil der funktioniert im Gegensatz zum systemd-Murks.
Was funktionierte da nicht?
Immerhin ist timesyncd auf Millionen Systemen installiert.
Irgendwie musste ich unwillkürlich gerade an Fliegen
denken.
Als systemd-Verweigerer kannst du da nicht mitreden. Die meisten Fliegen
wollen mit ihrem Notbuch halt keinen Zeitserver zur Verfügung stellen;
die wollen nur, dass die Uhr vom Notbuch automagisch auf die korrekte
Zeit eingestellt wird und das tut der timesyncd zuverlässig.
Das ist aber nix Neues, das kann der inetd ebenso und das seit
Jahrzehnten.
--
Gerald
Peter J. Holzer
2024-02-03 09:43:34 UTC
Permalink
Die meisten Fliegen wollen mit ihrem Notbuch halt keinen Zeitserver
zur Verfügung stellen; die wollen nur, dass die Uhr vom Notbuch
automagisch auf die korrekte Zeit eingestellt wird und das tut der
timesyncd zuverlässig. Das ist aber nix Neues, das kann der inetd
ebenso und das seit Jahrzehnten.
Welche Version von inetd ist das und welches Protokoll wird da
verwendet? Traditionell hat inetd Unterstützung für die Protokolle time
(Port 37 UDP und TCP) und daytime (Port 13 UDP und TCP) eingebaut, aber
da sendet er nur die Zeit, er setzt sie nicht.

hp
Tim Ritberg
2024-02-01 11:09:34 UTC
Permalink
Post by Ulli Horlacher
Post by Gerald E¡scher
Post by Ulli Horlacher
Post by Ulli Horlacher
Wieso tut ntpd nicht (mehr)?
Neuinstallation des Service - Windoof laesst gruessen! :-}
Neuinstallation? Weshalb war bei dir noch ntp installiert?
Weil der funktioniert im Gegensatz zum systemd-Murks.
Tut nun (wieder).
Ich habe openntpd....

Tim
Gerald E¡scher
2024-02-01 11:21:44 UTC
Permalink
Post by Ulli Horlacher
Post by Gerald E¡scher
Post by Ulli Horlacher
Post by Ulli Horlacher
Wieso tut ntpd nicht (mehr)?
Neuinstallation des Service - Windoof laesst gruessen! :-}
Neuinstallation? Weshalb war bei dir noch ntp installiert?
Weil der funktioniert im Gegensatz zum
ntp wurde in Debian durch ntpsec ersetzt.
Post by Ulli Horlacher
systemd-Murks.
Aha.

----------------------
***@panther:~$ systemctl status systemd-timesyncd.service
● systemd-timesyncd.service - Network Time Synchronization
Loaded: loaded (/lib/systemd/system/systemd-timesyncd.service; enabled; preset: enabled)
Active: active (running) since Tue 2024-01-23 05:06:39 CET; 1 week 2 days ago
[...]

Jän 23 05:06:39 panther systemd[1]: Starting systemd-timesyncd.service - Network Time Synchronization...
Jän 23 05:06:39 panther systemd[1]: Started systemd-timesyncd.service - Network Time Synchronization.
Jän 23 05:09:40 panther systemd-timesyncd[891]: Contacted time server 185.125.190.57:123 (ntp.ubuntu.com).
Jän 23 05:09:40 panther systemd-timesyncd[891]: Initial clock
synchronization to Tue 2024-01-23 05:09:40.714456 CET.
----------------------
--
Gerald
Stefan Möding
2024-02-01 17:47:14 UTC
Permalink
Post by Ulli Horlacher
Neuinstallation des Service - Windoof laesst gruessen! :-}
* ntp.service - LSB: Start NTP daemon
Loaded: loaded (/etc/init.d/ntp; generated)
* ntp.service - Network Time Service
Loaded: loaded (/lib/systemd/system/ntp.service; enabled; vendor preset: enabled)
Da stellt sich die Frage, warum da die Neuinstallation etwas ändert, was
vorher bei Erstinstallation/Update auch schon hätte gemacht werden sollen.
--
Stefan
Marco Moock
2024-02-01 07:09:31 UTC
Permalink
Post by Ulli Horlacher
Wieso tut ntpd nicht (mehr)?
Willst du nun das echte ntpd nutzen?

Zumindest bei Debian ist das rausgeflogen und das Mint-Repo gibt kein
Resultat über Web aus.
--
Gruß
Marco

Spam und Werbung bitte an ***@cartoonies.org
Sven Hartge
2024-02-01 08:33:48 UTC
Permalink
Post by Marco Moock
Post by Ulli Horlacher
Wieso tut ntpd nicht (mehr)?
Willst du nun das echte ntpd nutzen?
Zumindest bei Debian ist das rausgeflogen und das Mint-Repo gibt kein
Resultat über Web aus.
Das "echte" ntpd wurde durch ntpsec ersetzt, ein Fork der
weiterentwicklt wird, im Gegensatz zum originalen ntpd.


--
Sigmentation fault. Core dumped.
Marco Moock
2024-02-01 10:06:57 UTC
Permalink
Post by Sven Hartge
Das "echte" ntpd wurde durch ntpsec ersetzt, ein Fork der
weiterentwicklt wird, im Gegensatz zum originalen ntpd.
https://bk.ntp.org/

Sieht für mich jetzt nicht nach nem toten Projekt aus.
Ulli Horlacher
2024-02-01 10:50:02 UTC
Permalink
Post by Sven Hartge
Das "echte" ntpd wurde durch ntpsec ersetzt, ein Fork der
weiterentwicklt wird, im Gegensatz zum originalen ntpd.
Das ging bisher an mir vorbei.

apt install ntpsec-ntpdate ntpsec ntpsec-doc

Funktioniert, laeuft auf Anhieb.
--
Ullrich Horlacher Server und Virtualisierung
Rechenzentrum TIK
Universitaet Stuttgart E-Mail: ***@tik.uni-stuttgart.de
Allmandring 30a Tel: ++49-711-68565868
70569 Stuttgart (Germany) WWW: https://www.tik.uni-stuttgart.de/
Marc Haber
2024-02-01 12:51:55 UTC
Permalink
Post by Ulli Horlacher
Post by Sven Hartge
Das "echte" ntpd wurde durch ntpsec ersetzt, ein Fork der
weiterentwicklt wird, im Gegensatz zum originalen ntpd.
Das ging bisher an mir vorbei.
apt install ntpsec-ntpdate ntpsec ntpsec-doc
Auf meinen Systemen hat es automatisch migriert, da wird es eine
transitional package gehabt haben. Wenn ich mich richtig erinnere, ist
eine Weile her.

Grüße
Marc
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Marco Moock
2024-02-01 13:00:01 UTC
Permalink
Wenn ich mich richtig erinnere, ist eine Weile her.
Wenn fast 2 Jahre schon eine Weile sind:
[2022-04-08] ntp REMOVED from testing (Debian testing watch)

Frühestens 2018 kann es passiert sein:

[2018-02-22] Accepted ntpsec 1.0.0+dfsg1-3 (source amd64 all) into
unstable (Richard Laager) (signed by: tony mancill)
Stefan Möding
2024-02-01 17:54:31 UTC
Permalink
Post by Ulli Horlacher
Funktioniert, laeuft auf Anhieb.
Die Syntax für lokale Referenzuhren ist etwas anders. Ansonsten basiert
ntpsec ja auch auf ntp.

Ein Vorteil von ntpsec gegenüber ntp: da wird NTS (Network Time Security)
unterstützt, d.h. der NTP Server wird (analog zu SSL/TLS) über ein
Zertifikat authentifiziert. PTB bietet das bereits an.
--
Stefan
Ulli Horlacher
2024-02-28 10:04:11 UTC
Permalink
Post by Ulli Horlacher
Post by Sven Hartge
Das "echte" ntpd wurde durch ntpsec ersetzt, ein Fork der
weiterentwicklt wird, im Gegensatz zum originalen ntpd.
Das ging bisher an mir vorbei.
apt install ntpsec-ntpdate ntpsec ntpsec-doc
Funktioniert, laeuft auf Anhieb.
Zu frueh gefreut, es SIEHT nur ok aus:

***@fex:/var/log# service ntpsec status
* ntpsec.service - Network Time Service
Loaded: loaded (/lib/systemd/system/ntpsec.service; enabled; vendor preset: enabled)
Active: active (running) since Fri 2024-02-23 09:40:00 CET; 5 days ago
Docs: man:ntpd(8)
Process: 1032 ExecStart=/usr/libexec/ntpsec/ntp-systemd-wrapper (code=exited, status=0/SUCCESS)
Main PID: 1053 (ntpd)
Tasks: 1 (limit: 4608)
Memory: 11.3M
CPU: 24.120s
CGroup: /system.slice/ntpsec.service
`-1053 /usr/sbin/ntpd -p /run/ntpd.pid -c /etc/ntpsec/ntp.conf -g -N -u ntpsec:ntpsec

Feb 23 09:40:01 fex ntpd[1053]: DNS: Server taking: 129.69.253.1
Feb 23 09:40:01 fex ntpd[1053]: DNS: dns_take_status: time1.uni-stuttgart.de=>good, 0
Feb 23 09:40:02 fex ntpd[1053]: DNS: dns_probe: time2.uni-stuttgart.de, cast_flags:1, flags:20901
Feb 23 09:40:02 fex ntpd[1053]: DNS: dns_check: processing time2.uni-stuttgart.de, 1, 20901
Feb 23 09:40:02 fex ntpd[1053]: DNS: Server taking: 129.69.253.17
Feb 23 09:40:02 fex ntpd[1053]: DNS: dns_take_status: time2.uni-stuttgart.de=>good, 0
Feb 23 09:40:03 fex ntpd[1053]: DNS: dns_probe: ntp.ubuntu.com, cast_flags:1, flags:20801
Feb 23 09:40:03 fex ntpd[1053]: DNS: dns_check: processing ntp.ubuntu.com, 1, 20801
Feb 23 09:40:03 fex ntpd[1053]: DNS: Server taking: 91.189.91.157
Feb 23 09:40:03 fex ntpd[1053]: DNS: dns_take_status: ntp.ubuntu.com=>good, 0


ntpsec laeuft zwar, tut aber nicht: die Systemzeit hinkt inzwischen 8
Sekunden hinterher.

ntpdate stellt dann die Zeit richtig:

***@fex:/var/log# ntpdate -4 time1.uni-stuttgart.de time2.uni-stuttgart.de
{"time":"2024-02-28T11:01:13.424119+0100","offset":7.977423,"precision":0.000612,"host":"time2.uni-stuttgart.de","ip":"129.69.253.17","stratum":1,"leap":"no-leap","adjusted":true}
CLOCK: time stepped by 7.977423

Das kanns doch nicht sein?!


Kein logfile:

***@fex:/var/log# ll -R ntpsec
drwxr-xr-x ntpsec root - 2024-02-22 15:49:15 ntpsec

***@fex:/var/log# dpkg -l | grep ntp
ii ntpsec 1.2.1+dfsg1-4 amd64 Network Time Protocol daemon and utility programs
ii ntpsec-ntpdate 1.2.1+dfsg1-4 amd64 client for setting system time from NTP servers

***@fex:/var/log# dpkg -S $(which ntpdate)
ntpsec-ntpdate: /usr/sbin/ntpdate

***@fex:/var/log# fpg '^\w' /etc/ntpsec/ntp.conf
driftfile /var/lib/ntpsec/ntp.drift
leapfile /usr/share/zoneinfo/leap-seconds.list
tos maxclock 11
tos minclock 4 minsane 3
server time1.uni-stuttgart.de iburst
server time2.uni-stuttgart.de iburst
server ntp.ubuntu.com
restrict default kod nomodify nopeer noquery limited
restrict 127.0.0.1
restrict ::1
--
Ullrich Horlacher Server und Virtualisierung
Rechenzentrum TIK
Universitaet Stuttgart E-Mail: ***@tik.uni-stuttgart.de
Allmandring 30a Tel: ++49-711-68565868
70569 Stuttgart (Germany) WWW: https://www.tik.uni-stuttgart.de/
Marc Haber
2024-02-28 12:14:25 UTC
Permalink
Post by Ulli Horlacher
ntpsec laeuft zwar, tut aber nicht: die Systemzeit hinkt inzwischen 8
Sekunden hinterher.
was hätte ntpq -c pe gesagt?
ntpdate ist seit > 10 Jahren¹ überflüssig.
Post by Ulli Horlacher
drwxr-xr-x ntpsec root - 2024-02-22 15:49:15 ntpsec
Abgeschaltet?

Steht was im syslog?
Post by Ulli Horlacher
driftfile /var/lib/ntpsec/ntp.drift
leapfile /usr/share/zoneinfo/leap-seconds.list
tos maxclock 11
tos minclock 4 minsane 3
server time1.uni-stuttgart.de iburst
server time2.uni-stuttgart.de iburst
server ntp.ubuntu.com
restrict default kod nomodify nopeer noquery limited
restrict 127.0.0.1
restrict ::1
Grüße
Marc

¹ seit es iburst gibt
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Ulli Horlacher
2024-02-28 13:20:01 UTC
Permalink
Post by Marc Haber
Post by Ulli Horlacher
ntpsec laeuft zwar, tut aber nicht: die Systemzeit hinkt inzwischen 8
Sekunden hinterher.
was hätte ntpq -c pe gesagt?
Ich hab noch andere Systeme mit ntpsec und falscher Zeit (10 s hinterher):

***@zoo:~# isodate;ntpdate -q -4 time1.uni-stuttgart.de
2024-02-28 14:17:27
2024-02-28 14:17:37.859204 (+0100) +9.861877 +/- 0.000218 time1.uni-stuttgart.de 129.69.253.1 s1 no-leap

***@zoo:~# ntpq -c pe
remote refid st t when poll reach delay offset jitter
=======================================================================================================
+time1.uni-stuttgart.de .MBG. 1 u 29 64 377 0.3180 9823.798 29.1482
+time2.uni-stuttgart.de .PZF. 1 u 59 64 377 0.6895 9821.297 28.4987
prod-ntp-3.ntp4.ps5.canonical.com .DNS. 16 u - 1024 0 0.0000 0.0000 0.0001
Post by Marc Haber
ntpdate ist seit > 10 Jahren¹ überflüssig.
Wenn aber der ntpsec daemon nicht funktioniert...
Post by Marc Haber
Post by Ulli Horlacher
drwxr-xr-x ntpsec root - 2024-02-22 15:49:15 ntpsec
Abgeschaltet?
Nein.
Post by Marc Haber
Steht was im syslog?
***@fex:/var/log# grep ntp syslog
2024-02-28 06:25:01 CRON[121571]: (root) CMD (if [ ! -d /run/systemd/system ] && [ -x /usr/libexec/ntpsec/rotate-stats ] ; then /usr/libexec/ntpsec/rotate-stats ; fi)
2024-02-28 06:25:06 systemd[1]: Started Rotate ntpd stats.
2024-02-28 06:25:06 systemd[1]: ntpsec-rotate-stats.service: Deactivated successfully.
--
Ullrich Horlacher Server und Virtualisierung
Rechenzentrum TIK
Universitaet Stuttgart E-Mail: ***@tik.uni-stuttgart.de
Allmandring 30a Tel: ++49-711-68565868
70569 Stuttgart (Germany) WWW: https://www.tik.uni-stuttgart.de/
Marc Haber
2024-02-28 14:53:21 UTC
Permalink
Post by Ulli Horlacher
remote refid st t when poll reach delay offset jitter
=======================================================================================================
+time1.uni-stuttgart.de .MBG. 1 u 29 64 377 0.3180 9823.798 29.1482
+time2.uni-stuttgart.de .PZF. 1 u 59 64 377 0.6895 9821.297 28.4987
prod-ntp-3.ntp4.ps5.canonical.com .DNS. 16 u - 1024 0 0.0000 0.0000 0.0001
Aus Gründen findet der ntpd keinen Zeitserver den er hinreichend
vertrauenswürdig findet um Deine Uhr zu stellen. Sonst müsste da ein
Stern vor dem Hostnamen stehen.
Post by Ulli Horlacher
Post by Marc Haber
ntpdate ist seit > 10 Jahren¹ überflüssig.
Wenn aber der ntpsec daemon nicht funktioniert...
Neustarten, gut.
Post by Ulli Horlacher
Post by Marc Haber
Post by Ulli Horlacher
drwxr-xr-x ntpsec root - 2024-02-22 15:49:15 ntpsec
Abgeschaltet?
Nein.
Aber auch nicht eingeschaltet ;-)
Post by Ulli Horlacher
2024-02-28 06:25:01 CRON[121571]: (root) CMD (if [ ! -d /run/systemd/system ] && [ -x /usr/libexec/ntpsec/rotate-stats ] ; then /usr/libexec/ntpsec/rotate-stats ; fi)
2024-02-28 06:25:06 systemd[1]: Started Rotate ntpd stats.
2024-02-28 06:25:06 systemd[1]: ntpsec-rotate-stats.service: Deactivated successfully.
Daschamanbüschenwenig.

Grüße
Marc
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Stefan Möding
2024-02-28 16:22:57 UTC
Permalink
Post by Ulli Horlacher
remote refid st t when poll reach delay offset jitter
=======================================================================================================
+time1.uni-stuttgart.de .MBG. 1 u 29 64 377 0.3180 9823.798 29.1482
+time2.uni-stuttgart.de .PZF. 1 u 59 64 377 0.6895 9821.297 28.4987
prod-ntp-3.ntp4.ps5.canonical.com .DNS. 16 u - 1024 0 0.0000 0.0000 0.0001
Laut deinem anderen Posting möchtest du mindestens drei akzeptierte
Quellen (tos minsane 3). Dein ntpd kann aber nur zwei erreichen, daher
macht er nix.
--
Stefan
Ulli Horlacher
2024-02-28 16:57:50 UTC
Permalink
Post by Stefan Möding
Post by Ulli Horlacher
remote refid st t when poll reach delay offset jitter
=======================================================================================================
+time1.uni-stuttgart.de .MBG. 1 u 29 64 377 0.3180 9823.798 29.1482
+time2.uni-stuttgart.de .PZF. 1 u 59 64 377 0.6895 9821.297 28.4987
prod-ntp-3.ntp4.ps5.canonical.com .DNS. 16 u - 1024 0 0.0000 0.0000 0.0001
Laut deinem anderen Posting möchtest du mindestens drei akzeptierte
Quellen (tos minsane 3). Dein ntpd kann aber nur zwei erreichen, daher
macht er nix.
Ich hab die default-Werte weitgehend uebernommen, tos sagte mir nichts.

Ich hab in /etc/ntpsec/ntp.conf :

tos minclock 4 minsane 3

In der man-page steht dazu:

minclock minclock

The clustering algorithm repeatedly casts out outlier associations
until no more than minclock associations remain. This value defaults
to 3, but can be changed to any number from 1 to the number of
configured sources.

minsane minsane

This is the minimum number of candidates available to the clock
selection algorithm in order to produce one or more truechimers for
the clustering algorithm. If fewer than this number are available,
the clock is undisciplined and allowed to run free. The default is 1
for legacy purposes. However, according to principles of Byzantine
agreement, minsane should be at least 4 in order to detect and
discard a single falseticker.

Verstehen tu ich das aber auch nicht.
"candidates" wird erst gar nicht erklaert.


Ok, ich aender das nun mal auf:

tos minclock 4 minsane 1


***@obertux:/etc/ntpsec# service ntpsec restart
***@obertux:/etc/ntpsec# ntpq -c pe
remote refid st t when poll reach delay offset jitter
=======================================================================================================
*time1.uni-stuttgart.de .MBG. 1 u 39 64 1 0.3106 7.8928 0.2958
+time2.uni-stuttgart.de .PZF. 1 u 38 64 1 0.8206 8.2619 0.2219

Woran erkenne ich nun, dass die Zeit stimmt bzw korrigiert wird?

***@obertux:/etc/ntpsec# man ntp.conf | wc -l
1225

***@obertux:/etc/ntpsec# man ntpq | wc -l
792

HMPF.
--
Ullrich Horlacher Server und Virtualisierung
Rechenzentrum TIK
Universitaet Stuttgart E-Mail: ***@tik.uni-stuttgart.de
Allmandring 30a Tel: ++49-711-68565868
70569 Stuttgart (Germany) WWW: https://www.tik.uni-stuttgart.de/
Stefan Möding
2024-02-28 17:11:52 UTC
Permalink
Post by Ulli Horlacher
minsane minsane
This is the minimum number of candidates available to the clock
selection algorithm in order to produce one or more truechimers for
the clustering algorithm. If fewer than this number are available,
the clock is undisciplined and allowed to run free. The default is 1
for legacy purposes. However, according to principles of Byzantine
agreement, minsane should be at least 4 in order to detect and
discard a single falseticker.
Verstehen tu ich das aber auch nicht.
"candidates" wird erst gar nicht erklaert.
Von den zur Verfügung stehenden Servern werden "schlechte" so lange
aussortiert, bis mindestens "minsane" übrig bleiben. Die werden dann
genutzt, um den Selektionsalgorithmus darauf anzuwenden,
d.h. auszuwürfeln, welche davon für die Synchronisation genutzt werden.
Post by Ulli Horlacher
tos minclock 4 minsane 1
remote refid st t when poll reach delay offset jitter
=======================================================================================================
*time1.uni-stuttgart.de .MBG. 1 u 39 64 1 0.3106 7.8928 0.2958
+time2.uni-stuttgart.de .PZF. 1 u 38 64 1 0.8206 8.2619 0.2219
Woran erkenne ich nun, dass die Zeit stimmt bzw korrigiert wird?
Das erste Zeichen in jeder Zeile:

+ erreichbar und steht für Synchronisation zur Verfügung.
- erreichbar und steht nicht zur Verfügung, z.B. weil zu große Abweichung
zu anderen Servern.
* wird für die Synchronisation genutzt

Steht da ein Leerzeichen, dann ist der Server gar nicht erreichbar. Das
wird aber auch aus den anderen Spalten ersichtlich.
--
Stefan
Marc Haber
2024-02-28 19:09:58 UTC
Permalink
1225
792
Für ein Endsystem tut systemd-timesyncd den Job hinreichend gut und
unauffällig, da braucht es keinen so großen Server.

Grüße
Marc
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Ulli Horlacher
2024-02-28 20:28:06 UTC
Permalink
Post by Marc Haber
Für ein Endsystem tut systemd-timesyncd den Job hinreichend gut und
unauffällig, da braucht es keinen so großen Server.
Der hatte bei mir gar nie funktioniert und war der Ausloeser, warum ich
ntpsec installiert habe.

Ausserdem misstraue ich allem was mit systemd zusammenhaengt:
intransparent und funktioniert zu oft nicht oder hat heimtuekische bugs.
--
Ullrich Horlacher Server und Virtualisierung
Rechenzentrum TIK
Universitaet Stuttgart E-Mail: ***@tik.uni-stuttgart.de
Allmandring 30a Tel: ++49-711-68565868
70569 Stuttgart (Germany) WWW: https://www.tik.uni-stuttgart.de/
Marc Haber
2024-02-29 06:31:18 UTC
Permalink
Post by Ulli Horlacher
intransparent und funktioniert zu oft nicht oder hat heimtuekische bugs.
tja, dann wirst Du wohl die ntpsec Doku lesen müssen.

Grüße
Marc
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Gerald E¡scher
2024-02-29 00:52:29 UTC
Permalink
Post by Stefan Möding
Post by Ulli Horlacher
remote refid st t when poll reach delay offset jitter
=======================================================================================================
+time1.uni-stuttgart.de .MBG. 1 u 29 64 377 0.3180 9823.798 29.1482
+time2.uni-stuttgart.de .PZF. 1 u 59 64 377 0.6895 9821.297 28.4987
prod-ntp-3.ntp4.ps5.canonical.com .DNS. 16 u - 1024 0 0.0000 0.0000 0.0001
Laut deinem anderen Posting möchtest du mindestens drei akzeptierte
Quellen (tos minsane 3). Dein ntpd kann aber nur zwei erreichen, daher
macht er nix.
Bist du sicher? Ich habe bei Ubuntu 22.04 ebenfalls in der ntp.conf die
Standardeinstellung
tos minclock 4 minsane 3
stehen, nur einen einzigen(!) Server eingetragen (den auf meinem Router)
und ntpd synchronisiert.

***@tigermaus:~$ ntpq -c pe
remote refid st t when poll reach delay offset jitter
=======================================================================================================
*router.gerald.home 185.119.117.217 3 u 1025 1024 377 0.2190 0.1005 0.1740
--
Gerald
Stefan Möding
2024-02-29 07:32:28 UTC
Permalink
Post by Gerald E¡scher
Bist du sicher? Ich habe bei Ubuntu 22.04 ebenfalls in der ntp.conf die
Standardeinstellung
tos minclock 4 minsane 3
stehen, nur einen einzigen(!) Server eingetragen (den auf meinem Router)
und ntpd synchronisiert.
Bei mir bekomme ich mit "tos minclock 4 minsane 3" bei nur einem oder zwei
Servern keine Synchronisation, d.h. da geht der Status auch nach einiger
Wartezeit nicht über "+" hinaus. Gleiche Config mit einem dritten Server
zeigt nach 3 Minuten einen Server im "*"-Status. Funktioniert also bei
mir wie dokumentiert.

Paket ntpsec in Version 1.2.0+dfsg1-4 auf Debian-11.
--
Stefan
Marc Haber
2024-02-29 09:41:31 UTC
Permalink
Post by Stefan Möding
Post by Gerald E¡scher
Bist du sicher? Ich habe bei Ubuntu 22.04 ebenfalls in der ntp.conf die
Standardeinstellung
tos minclock 4 minsane 3
stehen, nur einen einzigen(!) Server eingetragen (den auf meinem Router)
und ntpd synchronisiert.
Bei mir bekomme ich mit "tos minclock 4 minsane 3" bei nur einem oder zwei
Servern keine Synchronisation, d.h. da geht der Status auch nach einiger
Wartezeit nicht über "+" hinaus. Gleiche Config mit einem dritten Server
zeigt nach 3 Minuten einen Server im "*"-Status. Funktioniert also bei
mir wie dokumentiert.
Ich hatte irgendwann auch mal ein "minclock 4" in die
ntp-konfiguration aller meiner Server reinansibilisert und mich dann
eine Woche gewundert warum plötzlich alle Server bei mir daheim¹ nicht
mehr synced waren.

Grüße
Marc

' die laufen gegen ntp1 und ntp2
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Gerald E¡scher
2024-03-01 19:37:23 UTC
Permalink
Post by Stefan Möding
Post by Gerald E¡scher
Bist du sicher? Ich habe bei Ubuntu 22.04 ebenfalls in der ntp.conf die
Standardeinstellung
tos minclock 4 minsane 3
stehen, nur einen einzigen(!) Server eingetragen (den auf meinem Router)
und ntpd synchronisiert.
Bei mir bekomme ich mit "tos minclock 4 minsane 3" bei nur einem oder zwei
Servern keine Synchronisation, d.h. da geht der Status auch nach einiger
Wartezeit nicht über "+" hinaus. Gleiche Config mit einem dritten Server
zeigt nach 3 Minuten einen Server im "*"-Status. Funktioniert also bei
mir wie dokumentiert.
Paket ntpsec in Version 1.2.0+dfsg1-4 auf Debian-11.
| ***@tigermaus:~$ apt info ntpsec
| Package: ntpsec
| Version: 1.2.1+dfsg1-4

Xubuntu 22.04 LTS

Dürfte ein Bug sein. Bei Debian Sid und Xubuntu 23.10 kann ich es
nachvollziehen, deren ntpd synchronisiert mit meinem Router nur mit
"minsane 1".
--
Gerald
Marco Moock
2024-02-01 11:03:04 UTC
Permalink
Post by Ulli Horlacher
â systemd-timesyncd.service
Loaded: masked (Reason: Unit systemd-timesyncd.service is
masked.) Active: inactive (dead)
Warum entfernst du das Paket systemd-timesyncd nicht einfach?
Kay Martinen
2024-02-01 13:47:01 UTC
Permalink
Post by Marco Moock
Post by Ulli Horlacher
â systemd-timesyncd.service
Loaded: masked (Reason: Unit systemd-timesyncd.service is
masked.) Active: inactive (dead)
Warum entfernst du das Paket systemd-timesyncd nicht einfach?
War auch mein Erster Gedanke. Aber dazu frage ich mich auch warum denn
der timesyncd maskiert ist. Passiert(e) das automatisch wenn man
versucht einen zweiten (ntpd o.a.) zu installieren?

Üblicherweise haben Pakete die gleiche Dienste anbieten; auf gleichen
Ports; oder sonstwie eine Ressource exklusiv brauchen doch eine
Abhängigkeit.

Es müßte mit einem "kollidiert/beschädigt ntpd" beim "timesync" Paket
also eigentlich nicht möglich sein beide (funktionierend) zu
installieren - oder laufen zu lassen.

Bei systemd-timesyncd eines Debian 12 finde ich hier
- kolldiert mit
- time-daemon
chrony
ntpsec
openntpd
systemd-timesyncd

Beschädigt
- systemd (WOT???)
Ersetzt
-systemd
-time-daemon
chrony
ntpsec
openntpd
systemd-timesyncd


Witzigerweise ist hier ntpsec installiert und das timesyncd-paket wird
als beschädigt angezeigt. Ich war's nicht (wissentlich). :-)


Ich wage kaum zu fragen ob die maskierungs-option vom systemd genau dies
ermöglicht.

Was mich auf dem obigem System aber eben doch stark wunderte:

Es gibt keinen 'arp' Befehl. Suche danach schlug auch im ersten Ansatz
fehl denn: es gibt auch kein 'locate'

WTF???

Bye/
/Kay
--
"Kann ein Wurstbrot die Welt retten?" :-)
Marco Moock
2024-02-01 14:09:33 UTC
Permalink
Post by Kay Martinen
Am 31.01.2024 schrieb Ulli Horlacher
Post by Ulli Horlacher
â systemd-timesyncd.service
Loaded: masked (Reason: Unit systemd-timesyncd.service is
masked.) Active: inactive (dead)
Warum entfernst du das Paket systemd-timesyncd nicht einfach?
War auch mein Erster Gedanke. Aber dazu frage ich mich auch warum
denn der timesyncd maskiert ist. Passiert(e) das automatisch wenn man
versucht einen zweiten (ntpd o.a.) zu installieren?
Unter Debian würde systemd-timesyncd deinstalliert werden, wenn man ntp
installiert.
Ich vermute, dass Ulli den hier manuell maskiert hat.
Post by Kay Martinen
Üblicherweise haben Pakete die gleiche Dienste anbieten; auf gleichen
Ports; oder sonstwie eine Ressource exklusiv brauchen doch eine
Abhängigkeit.
Dafür gibt es Conflicts: bei apt, wie du ja geschrieben hast.
Post by Kay Martinen
Witzigerweise ist hier ntpsec installiert und das timesyncd-paket
wird als beschädigt angezeigt. Ich war's nicht (wissentlich). :-)
Dann werf halt eines davon explizit raus.
Post by Kay Martinen
Ich wage kaum zu fragen ob die maskierungs-option vom systemd genau
dies ermöglicht.
Der Paketmanager arbeitet doch schon dagegen.
Post by Kay Martinen
Es gibt keinen 'arp' Befehl.
Bei mir auch nicht, weil net-tools nicht standardmäßig installiert ist.

Unter halbwegs aktuellem Linux gibt es aber den "ip"-Befehl.
ip -4 neigh zeigt die IPv4-ARP-Tabelle.
Post by Kay Martinen
Suche danach schlug auch im ersten
Ansatz fehl denn: es gibt auch kein 'locate'
Bei mir auch nicht.

Ich nutze dafür aber apt-file search.
Das muss man natürlich installieren.
Marc Haber
2024-02-01 16:06:44 UTC
Permalink
Post by Kay Martinen
Beschädigt
- systemd (WOT???)
Beschädigt ist so eine typische Debian-Übersetzung, die auch nur im
Wörterbuch richtig erscheint.

Und bei Breaks: systemd steht sicher eine Version dabei.

Grüße
Marc
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Martin Ebert
2024-02-01 22:11:08 UTC
Permalink
Post by Ulli Horlacher
Wieso tut ntpd nicht (mehr)?
Das passt ja fein, ich will gerade einen solchen aufsetzen.
Ich habe alles mitgelesen - aber bin so klug als wie zuvor.

Situation:
Derzeit werden hier zig Shelly verbaut. Die wollen alle zwecks
Zeit bei Google anklingeln, gleich drei entsprechende Subdomains.
Das kann ich bei jedem Shelly ändern, also dachte ich mir: Ok,
hier wird sich ja wohl noch ein Debian oder Raspberry Pi OS
finden lassen, was dafür den Server spielt.

Leider wurde ich aus der Diskussion nicht schlau. Was nehme ich
denn nun konkret? Einfach darf es sein, er soll halt Anfragen
aus 192.168.0.0 beantworten.

Mt
Gerald E¡scher
2024-02-01 23:26:59 UTC
Permalink
Post by Martin Ebert
Leider wurde ich aus der Diskussion nicht schlau. Was nehme ich
denn nun konkret?
Welche Distribution?
Post by Martin Ebert
Einfach darf es sein, er soll halt Anfragen
aus 192.168.0.0 beantworten.
ntpsec

Kann das Gleiche wie der mehr oder weniger veraltete ntp.
Ich würde allerdings in der /etc/ntpsec/ntp.conf die vom
Paket-Maintainer eingetragenen NTP-Server (z.B. 0.debian.pool.ntp.org,
usw.) gegen lokale Pool-Server, z.B. für Teutschland 0.de.pool.ntp.org,
usw., austauschen.
--
Gerald
Gregor Szaktilla
2024-02-01 23:56:14 UTC
Permalink
Post by Gerald E¡scher
Ich würde allerdings in der /etc/ntpsec/ntp.conf die vom
Paket-Maintainer eingetragenen NTP-Server (z.B. 0.debian.pool.ntp.org,
usw.) gegen lokale Pool-Server, z.B. für Teutschland 0.de.pool.ntp.org,
usw., austauschen.
Wenn schon, denn schon: ptbtime1.ptb.de (oder ptbtime2, ptbtime3, ptbtime4)

Gruß

Gregor
--
Sehrsehr! Vielviel! Bis zu!

Jaja.
Gregor Szaktilla
2024-02-01 23:57:23 UTC
Permalink
Post by Gregor Szaktilla
Wenn schon, denn schon: ptbtime1.ptb.de (oder ptbtime2, ptbtime3, ptbtime4)
https://www.ptb.de/cms/ptb/fachabteilungen/abtq/gruppe-q4/ref-q42/zeitsynchronisation-von-rechnern-mit-hilfe-des-network-time-protocol-ntp.html

Ingrid
--
Sehrsehr! Vielviel! Bis zu!

Jaja.
Gerald E¡scher
2024-02-02 01:41:29 UTC
Permalink
Post by Gregor Szaktilla
Post by Gerald E¡scher
Ich würde allerdings in der /etc/ntpsec/ntp.conf die vom
Paket-Maintainer eingetragenen NTP-Server (z.B. 0.debian.pool.ntp.org,
usw.) gegen lokale Pool-Server, z.B. für Teutschland 0.de.pool.ntp.org,
usw., austauschen.
Wenn schon, denn schon: ptbtime1.ptb.de (oder ptbtime2, ptbtime3, ptbtime4)
Wozu? Um den Servern de PTB unnötig Traffic zu verursachen?
https://www.ntppool.org/de/
--
Gerald
Marc Haber
2024-02-02 16:38:34 UTC
Permalink
Post by Gerald E¡scher
Post by Gregor Szaktilla
Post by Gerald E¡scher
Ich würde allerdings in der /etc/ntpsec/ntp.conf die vom
Paket-Maintainer eingetragenen NTP-Server (z.B. 0.debian.pool.ntp.org,
usw.) gegen lokale Pool-Server, z.B. für Teutschland 0.de.pool.ntp.org,
usw., austauschen.
Wenn schon, denn schon: ptbtime1.ptb.de (oder ptbtime2, ptbtime3, ptbtime4)
Wozu? Um den Servern de PTB unnötig Traffic zu verursachen?
https://www.ntppool.org/de/
Ich habe vor vielen Jahren bei der PTB angefragt, ob das in Ordnung
wäre. Die Antwort war sinngemäß "mach ruhig, wir machen damit
Untersuchungen zum Verhalten der Systeme unter Last, wenn wir das
irgendwann mal anders haben wollen schreiben wir es auf unsere
Webseite. Viel Spaß."

Grüße
Marc
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Martin Ebert
2024-02-02 20:34:37 UTC
Permalink
OT.
Post by Marc Haber
Post by Gerald E¡scher
Wozu? Um den Servern de PTB unnötig Traffic zu verursachen?
Ich habe vor vielen Jahren bei der PTB angefragt, ob das in Ordnung
wäre. Die Antwort war sinngemäß "mach ruhig, wir machen damit
Untersuchungen zum Verhalten der Systeme unter Last, wenn wir das
irgendwann mal anders haben wollen schreiben wir es auf unsere
Webseite. Viel Spaß."
Ähnlich sind übrigens die Kollegen vom ITZ-Bund drauf. Es
ging um periodische Abfragen für Hausautomation, ich wollte
den Zugriff darauf veröffentlichen - also mal freundlich
fragen. Da kam eine ähnliche, freundliche Antwort aus
Ilmenau.

Mt
Stefan Möding
2024-02-03 08:17:55 UTC
Permalink
Post by Marc Haber
Ich habe vor vielen Jahren bei der PTB angefragt, ob das in Ordnung
wäre. Die Antwort war sinngemäß "mach ruhig, wir machen damit
Untersuchungen zum Verhalten der Systeme unter Last, wenn wir das
irgendwann mal anders haben wollen schreiben wir es auf unsere
Webseite. Viel Spaß."
Wobei ich relativ sicher bin, dass die PTB früher auf ihrer Webseite um
eine Benachrichtigung gebeten hat. In den einschlägigen Listen mit
öffentlichen NTP Servern steht das teilweise ja auch noch drin.

Aktuell wird dagegen sogar die Nutzung von NTS ohne Anmeldung gestattet,
obwohl das ja NTP plus regelmäßige Zertifikatsprüfungen umfasst. Wir
haben das nun @Work jedenfalls als zusätzliche Redundanz neben den
internen DCF77- und GPS-Quellen eingerichtet.
--
Stefan
Marc Haber
2024-02-04 08:38:35 UTC
Permalink
Post by Stefan Möding
Post by Marc Haber
Ich habe vor vielen Jahren bei der PTB angefragt, ob das in Ordnung
wäre. Die Antwort war sinngemäß "mach ruhig, wir machen damit
Untersuchungen zum Verhalten der Systeme unter Last, wenn wir das
irgendwann mal anders haben wollen schreiben wir es auf unsere
Webseite. Viel Spaß."
Wobei ich relativ sicher bin, dass die PTB früher auf ihrer Webseite um
eine Benachrichtigung gebeten hat. In den einschlägigen Listen mit
öffentlichen NTP Servern steht das teilweise ja auch noch drin.
Ja, das stimmt.

Grüße
Marc
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Gerald E¡scher
2024-02-04 21:23:19 UTC
Permalink
Post by Marc Haber
Post by Gerald E¡scher
Post by Gregor Szaktilla
Post by Gerald E¡scher
Ich würde allerdings in der /etc/ntpsec/ntp.conf die vom
Paket-Maintainer eingetragenen NTP-Server (z.B. 0.debian.pool.ntp.org,
usw.) gegen lokale Pool-Server, z.B. für Teutschland 0.de.pool.ntp.org,
usw., austauschen.
Wenn schon, denn schon: ptbtime1.ptb.de (oder ptbtime2, ptbtime3, ptbtime4)
Wozu? Um den Servern de PTB unnötig Traffic zu verursachen?
https://www.ntppool.org/de/
Ich habe vor vielen Jahren bei der PTB angefragt, ob das in Ordnung
wäre. Die Antwort war sinngemäß "mach ruhig, wir machen damit
Untersuchungen zum Verhalten der Systeme unter Last, wenn wir das
irgendwann mal anders haben wollen schreiben wir es auf unsere
Webseite. Viel Spaß."
Ich sehe dennoch keinen Vorteil der PTB gegenüber den Pool-Servern. Wenn
es sich bei letzteren einer anders überlegt und vom Netz geht, gibt es
in .de noch 500 andere.
--
Gerald
Stefan Möding
2024-02-05 06:20:29 UTC
Permalink
Post by Gerald E¡scher
Ich sehe dennoch keinen Vorteil der PTB gegenüber den Pool-Servern. Wenn
es sich bei letzteren einer anders überlegt und vom Netz geht, gibt es
in .de noch 500 andere.
Das war bei uns eher eine politische Diskussion. Die PTB hat da doch eine
andere Reputation als irgendwelche Poolserver, wo man nicht weiß, wer den
betreibt und wo man ja auch ständig andere Server zugeteilt bekommt.

Die Poolserver haben natürlich den Vorteil, das damit noch mehr Redundanz
zur Verfügung steht.
--
Stefan
Gerald E¡scher
2024-02-05 08:33:41 UTC
Permalink
Post by Stefan Möding
Post by Gerald E¡scher
Ich sehe dennoch keinen Vorteil der PTB gegenüber den Pool-Servern. Wenn
es sich bei letzteren einer anders überlegt und vom Netz geht, gibt es
in .de noch 500 andere.
Das war bei uns eher eine politische Diskussion. Die PTB hat da doch eine
andere Reputation als irgendwelche Poolserver,
Naja, gerne werden Poolserver von Internet-Providern und
Telekommunikationsunternehmen betrieben. Eben habe ich mit
# ntpdate -q pool.ntp.org
NTP-Server von telitall.net, drei (Hutchinson) und Cloudflare
erhalten.
Post by Stefan Möding
wo man nicht weiß, wer den
betreibt und wo man ja auch ständig andere Server zugeteilt bekommt.
Wie mir scheint, Server die sich in der Nähe befinden.
Post by Stefan Möding
Die Poolserver haben natürlich den Vorteil, das damit noch mehr Redundanz
zur Verfügung steht.
Aber vielleicht sind wir uns einig, dass man time.windows.com ganz
bestimmt nicht verwenden möchte :-)
--
Gerald
Marc Haber
2024-02-05 09:47:54 UTC
Permalink
Post by Gerald E¡scher
Aber vielleicht sind wir uns einig, dass man time.windows.com ganz
bestimmt nicht verwenden möchte :-)
Ich kenne genug Leute die genau diesen Server benutzen und auf gar
keinen Fall einen anderen. Rate was das für Leute sind.

Grüße
Marc
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Sebastian Suchanek
2024-02-05 16:21:36 UTC
Permalink
Post by Marc Haber
Post by Gerald E¡scher
Aber vielleicht sind wir uns einig, dass man time.windows.com ganz
bestimmt nicht verwenden möchte :-)
Ich kenne genug Leute die genau diesen Server benutzen und auf gar
keinen Fall einen anderen. Rate was das für Leute sind.
Leute, die Windows - aus welchen Gründen auch immer - weitgehend "out of
the box" benutzen?


Tschüs,

Sebastian
Marc Haber
2024-02-05 21:25:01 UTC
Permalink
Post by Sebastian Suchanek
Post by Marc Haber
Post by Gerald E¡scher
Aber vielleicht sind wir uns einig, dass man time.windows.com ganz
bestimmt nicht verwenden möchte :-)
Ich kenne genug Leute die genau diesen Server benutzen und auf gar
keinen Fall einen anderen. Rate was das für Leute sind.
Leute, die Windows - aus welchen Gründen auch immer - weitgehend "out of
the box" benutzen?
Leute, die derartige auf Windows stehen dass etwas was Windows
vorsieht oder bereitstellt nicht verkehrt sein kann. Genauso wie die
Leute, die vor zehn Jahren dieses Securityfoo von Microsoft (Forefront
oder wie das hieß) eingesetzt haben obwohl schon die grundlegenden
Designideen völlig abwegig waren.

Grüße
Marc
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Dietz Proepper
2024-02-06 07:46:31 UTC
Permalink
Post by Marc Haber
Post by Sebastian Suchanek
Post by Marc Haber
Post by Gerald E¡scher
Aber vielleicht sind wir uns einig, dass man time.windows.com ganz
bestimmt nicht verwenden möchte :-)
Ich kenne genug Leute die genau diesen Server benutzen und auf gar
keinen Fall einen anderen. Rate was das für Leute sind.
Leute, die Windows - aus welchen Gründen auch immer - weitgehend
"out of the box" benutzen?
Leute, die derartige auf Windows stehen dass etwas was Windows
vorsieht oder bereitstellt nicht verkehrt sein kann. Genauso wie die
Leute, die vor zehn Jahren dieses Securityfoo von Microsoft (Forefront
oder wie das hieß) eingesetzt haben obwohl schon die grundlegenden
Designideen völlig abwegig waren.
Du bist also schlauer als MS oder wie??ßßß Einer der Gründe, aus denen
ich von Dev(Sec)Ops wieder zu Dev zurück gegangen bin. Klar, man kann
natürlich 250ml Schlangenöl/s einfüllen (oder sich Mund und Job
fusselig reden).
Aber mir ist's lieber, wenn ich /meine/ Parameter validiere usw. Das
ist schaffbarer als am anderen Ende die Kacke zu fixen.

Und gelegentlich die Last^Wsadistische Befriedigung^W^WEhre zu erfahren,
ein paar jungen Kollegenden einbimsen zu dürfen dass sich Mallory nicht
an die Regeln hält.
--
+++ATH
Marc Haber
2024-02-06 09:20:43 UTC
Permalink
Post by Dietz Proepper
Post by Marc Haber
Leute, die derartige auf Windows stehen dass etwas was Windows
vorsieht oder bereitstellt nicht verkehrt sein kann. Genauso wie die
Leute, die vor zehn Jahren dieses Securityfoo von Microsoft (Forefront
oder wie das hieß) eingesetzt haben obwohl schon die grundlegenden
Designideen völlig abwegig waren.
Du bist also schlauer als MS oder wie??ßßß
Ich bin jedenfalls schlauer als diejenigen, die die Whitepaper von
Microsoft 1:1 nachbauen (bis hin zu "wir müssen das interne Netz
renumbern, hier im Whitepapier wird 172.16.x.x verwendet, das muss
anders sein als 10.x.x.x") und sich dabei für die Megachecker halten.

Grüße
Marc
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Marco Moock
2024-02-06 09:31:56 UTC
Permalink
Post by Marc Haber
Ich bin jedenfalls schlauer als diejenigen, die die Whitepaper von
Microsoft 1:1 nachbauen (bis hin zu "wir müssen das interne Netz
renumbern, hier im Whitepapier wird 172.16.x.x verwendet, das muss
anders sein als 10.x.x.x") und sich dabei für die Megachecker halten.
Gibt es solche Leute wirklich?
--
Gruß
Marco

Spam und Werbung bitte an ***@cartoonies.org
Dietz Proepper
2024-02-06 11:47:44 UTC
Permalink
Post by Marco Moock
Post by Marc Haber
Ich bin jedenfalls schlauer als diejenigen, die die Whitepaper von
Microsoft 1:1 nachbauen (bis hin zu "wir müssen das interne Netz
renumbern, hier im Whitepapier wird 172.16.x.x verwendet, das muss
anders sein als 10.x.x.x") und sich dabei für die Megachecker halten.
Gibt es solche Leute wirklich?
Ja.
--
+++ATH
Marc Haber
2024-02-06 16:04:24 UTC
Permalink
Post by Marco Moock
Post by Marc Haber
Ich bin jedenfalls schlauer als diejenigen, die die Whitepaper von
Microsoft 1:1 nachbauen (bis hin zu "wir müssen das interne Netz
renumbern, hier im Whitepapier wird 172.16.x.x verwendet, das muss
anders sein als 10.x.x.x") und sich dabei für die Megachecker halten.
Gibt es solche Leute wirklich?
Ja, freilich. Besonders in sog. IT-Systemhäusern.

Grüße
Marc
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Alexander Schreiber
2024-02-06 21:12:39 UTC
Permalink
Post by Marc Haber
Post by Marco Moock
Post by Marc Haber
Ich bin jedenfalls schlauer als diejenigen, die die Whitepaper von
Microsoft 1:1 nachbauen (bis hin zu "wir müssen das interne Netz
renumbern, hier im Whitepapier wird 172.16.x.x verwendet, das muss
anders sein als 10.x.x.x") und sich dabei für die Megachecker halten.
Gibt es solche Leute wirklich?
Ja, freilich. Besonders in sog. IT-Systemhäusern.
Ah, Systemhäuser. Gerne nach dem Prinzip: Wir haben zwar keine Ahnung,
davon aber jede Menge und der Kollege, der die Rechnungen schreibt,
ist _richtig_ gut.

SCNR,
Alex.
--
"Opportunity is missed by most people because it is dressed in overalls and
looks like work." -- Thomas A. Edison
Marc Haber
2024-02-07 08:38:43 UTC
Permalink
Post by Alexander Schreiber
Post by Marc Haber
Post by Marco Moock
Post by Marc Haber
Ich bin jedenfalls schlauer als diejenigen, die die Whitepaper von
Microsoft 1:1 nachbauen (bis hin zu "wir müssen das interne Netz
renumbern, hier im Whitepapier wird 172.16.x.x verwendet, das muss
anders sein als 10.x.x.x") und sich dabei für die Megachecker halten.
Gibt es solche Leute wirklich?
Ja, freilich. Besonders in sog. IT-Systemhäusern.
Ah, Systemhäuser. Gerne nach dem Prinzip: Wir haben zwar keine Ahnung,
davon aber jede Menge und der Kollege, der die Rechnungen schreibt,
ist _richtig_ gut.
Du vergisst den Kollegen der die Angebote schreibt und den Kollegen
der die strategischen Partnerschaften¹ mit den multinationalen
Großkonzernen schmiedet und für die Zertifizierungen² der Mitarbeiter
zuständig ist.

Grüße
Marc


¹ was dann im Vertrieb zur Vorgehensweise "habe Lösung, suche Problem"
führt
² Doppelt mies: Kostet ein Vermögen und hält die Mitarbeiter davon ab,
vor lauter topaktuellem Produktwissen auch noch Grundlagenwissen
aufzubauen
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Alexander Schreiber
2024-02-06 11:07:35 UTC
Permalink
Post by Marc Haber
Post by Dietz Proepper
Post by Marc Haber
Leute, die derartige auf Windows stehen dass etwas was Windows
vorsieht oder bereitstellt nicht verkehrt sein kann. Genauso wie die
Leute, die vor zehn Jahren dieses Securityfoo von Microsoft (Forefront
oder wie das hieß) eingesetzt haben obwohl schon die grundlegenden
Designideen völlig abwegig waren.
Du bist also schlauer als MS oder wie??ßßß
Ich bin jedenfalls schlauer als diejenigen, die die Whitepaper von
Microsoft 1:1 nachbauen
Ok, _kann_ man machen ...
Post by Marc Haber
(bis hin zu "wir müssen das interne Netz
renumbern, hier im Whitepapier wird 172.16.x.x verwendet, das muss
anders sein als 10.x.x.x") und sich dabei für die Megachecker halten.
... bitte _WAS_? Gibt es solche Knalltüten wirklich? Wobei, ich habe
auch schon interne Netze gesehen, die nicht RFC1918 sondern einen IIRC
DoD-Netzblock genommen haben, weil das so in den _Beispielen_ von ${VENDOR}
stand (wurde mir so erklärt als ich verwundert nachgefragt habe). Zum
Glück war das ein isoliertes (air-gapped) internes Netz.

Man liest sich,
Alex.
--
"Opportunity is missed by most people because it is dressed in overalls and
looks like work." -- Thomas A. Edison
Marc Haber
2024-02-06 16:05:36 UTC
Permalink
Post by Alexander Schreiber
Post by Marc Haber
(bis hin zu "wir müssen das interne Netz
renumbern, hier im Whitepapier wird 172.16.x.x verwendet, das muss
anders sein als 10.x.x.x") und sich dabei für die Megachecker halten.
... bitte _WAS_? Gibt es solche Knalltüten wirklich?
Natürlich. Wie soll es auch anders sein, wenn man IP-Routing und
ähnliche Grundlagen nicht verstanden hat und sich auch niemals dafür
interessiert hat.

Grüße
Marc
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Alexander Schreiber
2024-02-06 21:11:31 UTC
Permalink
Post by Marc Haber
Post by Alexander Schreiber
Post by Marc Haber
(bis hin zu "wir müssen das interne Netz
renumbern, hier im Whitepapier wird 172.16.x.x verwendet, das muss
anders sein als 10.x.x.x") und sich dabei für die Megachecker halten.
... bitte _WAS_? Gibt es solche Knalltüten wirklich?
Natürlich. Wie soll es auch anders sein, wenn man IP-Routing und
ähnliche Grundlagen nicht verstanden hat und sich auch niemals dafür
interessiert hat.
Die "mit Zahlen hab' ichs nich so" Fraktion, oder wie? Wobei, hatten wir
auch schon. Tag der Offenen Tür an der Uni, meinereiner mit ein paar
anderen Studenten am Informatik-Stand. Interessant schleicht herbei,
hat Interesse am Informatikstudium, im Verlaufe des Gesprächs finden
sich Motivation ("Naja, ich hab 'nen Computer zum Spielen zu Hause
und als ITler verdient man viel Geld" (mitten in der Blase)) und
Wissenshintergrund ("Mathe habe ich abgewählt"). Keine weiteren
Fragen ;-)

War auch interessant zu sehen, wie von Semester zu Semester die
Zocker-und-viel-bunt[0]-Fraktion schrittweise kleiner wurde ...

Man liest sich,
Alex.
[0] Selbstzusammengestelltes Grafikdesktop-Farbschema der Marke
"Augenkrebs auf den ersten Blick".
--
"Opportunity is missed by most people because it is dressed in overalls and
looks like work." -- Thomas A. Edison
Marc Haber
2024-02-07 08:43:41 UTC
Permalink
Post by Alexander Schreiber
Post by Marc Haber
Natürlich. Wie soll es auch anders sein, wenn man IP-Routing und
ähnliche Grundlagen nicht verstanden hat und sich auch niemals dafür
interessiert hat.
Die "mit Zahlen hab' ichs nich so" Fraktion, oder wie?
Gar nicht mal so, eher diejenigen die es nicht für nötig halten sowas
zu wissen. Siehe drüben in der android-Gruppe (oder ist es die
DSL-Gruppe), wo sich die Leute gegenseitig den Kopf einschlagen weil
sie nicht verstehen warum eine Fritzbox unter 169.254.1.1 erreichbar
sein kann ohne dass der Clientrechner selbst eine Adresse aus diesem
Netz hat ("das wird doch nicht geroutet!").
Post by Alexander Schreiber
Wobei, hatten wir
auch schon. Tag der Offenen Tür an der Uni, meinereiner mit ein paar
anderen Studenten am Informatik-Stand. Interessant schleicht herbei,
hat Interesse am Informatikstudium, im Verlaufe des Gesprächs finden
sich Motivation ("Naja, ich hab 'nen Computer zum Spielen zu Hause
und als ITler verdient man viel Geld" (mitten in der Blase)) und
Wissenshintergrund ("Mathe habe ich abgewählt"). Keine weiteren
Fragen ;-)
Heutezutage kann man mit sowas vermutlich tatsächlich bis zum Bachelor
oder Master kommen. Damals, in Karlsruhe, hätte sich das mit der LinA
I+II Prüfung nach dem zweiten Semester erledigt.

Die von mir in diesem Thread angeprangerten Whitepaper-Spezialexperten
sind allesamt Quereinsteiger.
Post by Alexander Schreiber
[0] Selbstzusammengestelltes Grafikdesktop-Farbschema der Marke
"Augenkrebs auf den ersten Blick".
Ich mag die Optik von Windows XP¹ und benutze KDE.

Grüße
Marc

¹ die war nur auf den damals üblichen 800x600 Punkten häßlich, auf
1280x1024 oder größer war das echt hübsch
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Thomas Dorner
2024-02-07 12:05:19 UTC
Permalink
Post by Marc Haber
Post by Alexander Schreiber
Wobei, hatten wir
auch schon. Tag der Offenen Tür an der Uni, meinereiner mit ein paar
anderen Studenten am Informatik-Stand. Interessant schleicht herbei,
hat Interesse am Informatikstudium, im Verlaufe des Gesprächs finden
sich Motivation ("Naja, ich hab 'nen Computer zum Spielen zu Hause
und als ITler verdient man viel Geld" (mitten in der Blase)) und
Wissenshintergrund ("Mathe habe ich abgewählt"). Keine weiteren
Fragen ;-)
Heutezutage kann man mit sowas vermutlich tatsächlich bis zum Bachelor
oder Master kommen. Damals, in Karlsruhe, hätte sich das mit der LinA
I+II Prüfung nach dem zweiten Semester erledigt.
Oh ja, LA an der Fridericiana, ich erinnere mich an >40% Durchfallquote
in der regulären Klausur und 87% bei der Wiederholung ein halbes Jahr
später. Und ein Professor (Leopold?), der an der Tafel mit Kreide
schneller war als ich mit Füller auf Papier. Und bei Professor Deussen
im Hauptstudium habe ich dann begriffen, wozu man das alles (u.a.) in der
Informatik braucht.
:-)

Viele Grüße, Thomas
--
Adresse gilt nur kurzzeitig!
Marc Haber
2024-02-08 12:22:34 UTC
Permalink
Post by Thomas Dorner
Post by Marc Haber
Heutezutage kann man mit sowas vermutlich tatsächlich bis zum Bachelor
oder Master kommen. Damals, in Karlsruhe, hätte sich das mit der LinA
I+II Prüfung nach dem zweiten Semester erledigt.
Oh ja, LA an der Fridericiana, ich erinnere mich an >40% Durchfallquote
in der regulären Klausur und 87% bei der Wiederholung ein halbes Jahr
später.
Die Durchfallquoten "meiner" Klausuren sind mir nicht einnerlich, ich
vermute die wurden nicht veröffentlicht. Ich habe LinA 1+2 aber
tatsächlich auf Anhieb bestanden; mein Waterloo waren Ana 1+2, da habe
ich einen zweiten Anlauf gebraucht. Wobei das mathematische Institut I
ja im Verdcht stand, die Linke Nummer zu bringen, dass man mit eher
schweren Teilen 1+2 die Informatiker ärgert und die eigenen Studenten
mit einem leichtern Teil 3 wieder aus dem Mist rauszieht (für die
Mathematiker wurden Ana 1-3 als eine einzige Prüfung gewertet, die
Informatiker mussten Ana 1+2 [Pflicht] und Ana 3 [Nebenfach] getrennt
bestehen). Unsere Dozenten (Voigt für Ana, Trinks¹ für LinA) habe ich
als ganz anständig in Erinnerung.
Post by Thomas Dorner
Und bei Professor Deussen
im Hauptstudium habe ich dann begriffen, wozu man das alles (u.a.) in der
Informatik braucht.
Ich habe von damals nur die nicht in Worte zu fassende Beeinflussung
der Denkweise, vollständige Induktion und vollständige
Fallunterscheidung mitgenommen. Ich habe seit diesen Prüfungen weder
ein Gleichungssystem gelöst noch ein Integral bestimmt.

Grüße
Marc


¹ vorletztes Jahr verstorben
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Ulli Horlacher
2024-02-08 13:56:36 UTC
Permalink
Ich habe seit diesen Prüfungen weder ein Gleichungssystem gelöst noch ein
Integral bestimmt.
AOL! :-)

Wobei ich HM 1+2 jeweils zwei mal machen "durfte", weil nach
Universitasetswechsel die neue Fakultaet die Pruefungsergebnisse der
anderen nicht anerkannt hatte. Nur Vordiplome galten bundesweit.
--
Ullrich Horlacher Server und Virtualisierung
Rechenzentrum TIK
Universitaet Stuttgart E-Mail: ***@tik.uni-stuttgart.de
Allmandring 30a Tel: ++49-711-68565868
70569 Stuttgart (Germany) WWW: https://www.tik.uni-stuttgart.de/
Thomas Dorner
2024-02-08 17:12:21 UTC
Permalink
Oh ja, LA an der Fridericiana, ...
Unsere Dozenten (..., Trinks¹ für LinA) habe ich als ganz anständig in
Erinnerung.
Der hat bei uns die großen Übungen gemacht (und das ausgebügelt was wir
vorher nicht verstanden haben ;-).
¹ vorletztes Jahr verstorben
Oh, so alt kann der eigentlich noch gar nicht gewesen sein.

Viele Grüße, Thomas
--
Adresse gilt nur kurzzeitig!
Marc Haber
2024-02-08 19:36:13 UTC
Permalink
Post by Thomas Dorner
Oh ja, LA an der Fridericiana, ...
Unsere Dozenten (..., Trinks¹ für LinA) habe ich als ganz anständig in
Erinnerung.
Der hat bei uns die großen Übungen gemacht (und das ausgebügelt was wir
vorher nicht verstanden haben ;-).
¹ vorletztes Jahr verstorben
Oh, so alt kann der eigentlich noch gar nicht gewesen sein.
1945 geboren, damals knapp über 40 gewesen, was hinkommt, 2022 mit 77
verstorben. Früh, aber passt.

Grüße
Marc
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Alexander Schreiber
2024-02-08 12:42:16 UTC
Permalink
Post by Thomas Dorner
Post by Marc Haber
Post by Alexander Schreiber
Wobei, hatten wir
auch schon. Tag der Offenen Tür an der Uni, meinereiner mit ein paar
anderen Studenten am Informatik-Stand. Interessant schleicht herbei,
hat Interesse am Informatikstudium, im Verlaufe des Gesprächs finden
sich Motivation ("Naja, ich hab 'nen Computer zum Spielen zu Hause
und als ITler verdient man viel Geld" (mitten in der Blase)) und
Wissenshintergrund ("Mathe habe ich abgewählt"). Keine weiteren
Fragen ;-)
Heutezutage kann man mit sowas vermutlich tatsächlich bis zum Bachelor
oder Master kommen. Damals, in Karlsruhe, hätte sich das mit der LinA
I+II Prüfung nach dem zweiten Semester erledigt.
Oh ja, LA an der Fridericiana, ich erinnere mich an >40% Durchfallquote
in der regulären Klausur und 87% bei der Wiederholung ein halbes Jahr
später. Und ein Professor (Leopold?), der an der Tafel mit Kreide
schneller war als ich mit Füller auf Papier.
Unser TI Professor hatte nicht nur das drauf (flinke Kreide), er hat
nach dem Vollschreiben der Tafeln dann gerne in irgendwelchen noch nicht
beschriebenen Ecken weitergeschrieben. Wenn dann _wirklich_ alles voll
war, wurde recht grosszügig gewischt ... so dass der alte Text danach
noch halbwegs lesbar war und dann drübergeschrieben.

Man liest sich,
Alex.
--
"Opportunity is missed by most people because it is dressed in overalls and
looks like work." -- Thomas A. Edison
Diedrich Ehlerding
2024-02-09 07:30:15 UTC
Permalink
Post by Thomas Dorner
Post by Marc Haber
Heutezutage kann man mit sowas vermutlich tatsächlich bis zum
Bachelor oder Master kommen. Damals, in Karlsruhe, hätte sich das mit
der LinA I+II Prüfung nach dem zweiten Semester erledigt.
Oh ja, LA an der Fridericiana, ich erinnere mich an >40%
Durchfallquote in der regulären Klausur und 87% bei der Wiederholung
ein halbes Jahr später.
Zu meiner Studienzeit wurde die Schwierigkeit einer Klausur in der
natürlichen Einheit "Jü" bzw. "milliJü" gemessen. Ein Professor
Jürgensen hatte in einer (zugeben: Wiederholungs)klausur den
Schwierigkeitsgrad 1000 mJü erreicht - alle Teilnehmer waren
durchgefallen.
--
gpg-Key (DSA 1024) D36AD663E6DB91A4
fingerprint = 2983 4D54 E00B 8483 B5B8 C7D1 D36A D663 E6DB 91A4
HTML-Mail wird ungeleſen entſorgt.
Stefan Möding
2024-02-10 19:23:15 UTC
Permalink
Post by Diedrich Ehlerding
Zu meiner Studienzeit wurde die Schwierigkeit einer Klausur in der
natürlichen Einheit "Jü" bzw. "milliJü" gemessen. Ein Professor
Jürgensen hatte in einer (zugeben: Wiederholungs)klausur den
Schwierigkeitsgrad 1000 mJü erreicht - alle Teilnehmer waren
durchgefallen.
Bei uns hat der Mathe-Dozent mal in einer Wiederholungsklausur exakt die
gleichen Aufgaben wie in der regulären Klausur gestellt. Wieder fällt ein
signifikanter Anteil der Teilnehmer durch. Bei der nächsten Vorlesung
kommt er rein, schaut einmal quer durch den Hörsaal und sagt:
"Meine Damen und Herren, einfacher konnte ich es Ihnen nicht machen."
--
Stefan
Kay Martinen
2024-02-10 19:31:51 UTC
Permalink
Post by Diedrich Ehlerding
Post by Thomas Dorner
Post by Marc Haber
Heutezutage kann man mit sowas vermutlich tatsächlich bis zum
Bachelor oder Master kommen.
Oh ja, LA an der Fridericiana, ich erinnere mich an >40%
Durchfallquote in der regulären Klausur und 87% bei der Wiederholung
natürlichen Einheit "Jü" bzw. "milliJü" gemessen. Ein Professor
Jürgensen hatte in einer (zugeben: Wiederholungs)klausur den
Schwierigkeitsgrad 1000 mJü erreicht - alle Teilnehmer waren
durchgefallen.
Muß man da annehmen das da heute eher der Prof. durchgefallen wäre?

Von wegens: Der Schüler kann nur so gut sein wie der Lehrer (es
zulässt)? ;-)

Und dann regt man sich über "Bildungsferne Kreise" auf...

Bye/
/Kay
--
"Kann ein Wurstbrot die Welt retten?" :-)
Alexander Schreiber
2024-02-08 12:36:23 UTC
Permalink
Post by Marc Haber
Post by Alexander Schreiber
Post by Marc Haber
Natürlich. Wie soll es auch anders sein, wenn man IP-Routing und
ähnliche Grundlagen nicht verstanden hat und sich auch niemals dafür
interessiert hat.
Die "mit Zahlen hab' ichs nich so" Fraktion, oder wie?
Gar nicht mal so, eher diejenigen die es nicht für nötig halten sowas
zu wissen. Siehe drüben in der android-Gruppe (oder ist es die
DSL-Gruppe), wo sich die Leute gegenseitig den Kopf einschlagen weil
sie nicht verstehen warum eine Fritzbox unter 169.254.1.1 erreichbar
sein kann ohne dass der Clientrechner selbst eine Adresse aus diesem
Netz hat ("das wird doch nicht geroutet!").
Hihi. Wenn man Link-Local Adressen in ${SUCHMASCHINE} wirft, dann findet
sich allerhand "Wo kommt das her? Das habe ich nicht eingestellt!
Hilfe!" Verwirrung.
Post by Marc Haber
Post by Alexander Schreiber
Wobei, hatten wir
auch schon. Tag der Offenen Tür an der Uni, meinereiner mit ein paar
anderen Studenten am Informatik-Stand. Interessant schleicht herbei,
hat Interesse am Informatikstudium, im Verlaufe des Gesprächs finden
sich Motivation ("Naja, ich hab 'nen Computer zum Spielen zu Hause
und als ITler verdient man viel Geld" (mitten in der Blase)) und
Wissenshintergrund ("Mathe habe ich abgewählt"). Keine weiteren
Fragen ;-)
Heutezutage kann man mit sowas vermutlich tatsächlich bis zum Bachelor
oder Master kommen. Damals, in Karlsruhe, hätte sich das mit der LinA
I+II Prüfung nach dem zweiten Semester erledigt.
Die grossen Filter bei uns im Grundstudium waren:
- Algorithmen & Programmierung
- Theoretische Informatik
das hat kräftig ausgedünnt.

Aber noch besser:
So ca. 2-4 Semester nach meinem Studienanfang in Chemnitz hat die Uni
angefangen, für die Erstsemester Brückenkurse in zumindest Mathe, aber
IIRC auch Physik und Chemie anzubieten, um sie auf den Stand zu bringen,
denn die Uni gewohnt war, aber aufgrund von recht drastischen
Le(e|h)rplanänderungen (nach 1990) an den Gymnasien nicht mehr bekommen
hat.
Post by Marc Haber
Die von mir in diesem Thread angeprangerten Whitepaper-Spezialexperten
sind allesamt Quereinsteiger.
Nichts grundsätzliches gegen Quereinsteiger - ich habe (sehr gute)
Kollegen, deren Hintergrund _weit_ von irgendwelchem Computerkram
ist (Chemiker, Mathematiker, ...). Und ich kenne Physiker, deren
Computerhobby hätte locker Material für 1-2 Diplomarbeiten Informatik
geliefert. Aber man muss halt bereit sein, so tief in die Materie
einzusteigen, dass man den Kram _versteht_. Und das kostet Zeit
und Hirnschmalz - mit Whitepapers wedeln ist einfacher.
Post by Marc Haber
Post by Alexander Schreiber
[0] Selbstzusammengestelltes Grafikdesktop-Farbschema der Marke
"Augenkrebs auf den ersten Blick".
Ich mag die Optik von Windows XP¹ und benutze KDE.
Man kann KDE mögen oder auch nicht (WindowMaker hier), aber das Standard-
Farbschema von Windows XP war ok und definitiv kein Augenkrebskandidat.

Man liest sich,
Alex.
--
"Opportunity is missed by most people because it is dressed in overalls and
looks like work." -- Thomas A. Edison
Marc Haber
2024-02-09 10:01:48 UTC
Permalink
Post by Alexander Schreiber
Post by Marc Haber
Gar nicht mal so, eher diejenigen die es nicht für nötig halten sowas
zu wissen. Siehe drüben in der android-Gruppe (oder ist es die
DSL-Gruppe), wo sich die Leute gegenseitig den Kopf einschlagen weil
sie nicht verstehen warum eine Fritzbox unter 169.254.1.1 erreichbar
sein kann ohne dass der Clientrechner selbst eine Adresse aus diesem
Netz hat ("das wird doch nicht geroutet!").
Hihi. Wenn man Link-Local Adressen in ${SUCHMASCHINE} wirft, dann findet
sich allerhand "Wo kommt das her? Das habe ich nicht eingestellt!
Hilfe!" Verwirrung.
Eine Fritzbox hat halt für den Fall dass das Netz völlig verkorxt ist
noch einen Notfallzugang auf 169.254.1.1, standardwirdig hartcodiert.
Man streitet sich ob das auch funktioniert, wenn das Netz in Ordnung
ist.
Post by Alexander Schreiber
Post by Marc Haber
Die von mir in diesem Thread angeprangerten Whitepaper-Spezialexperten
sind allesamt Quereinsteiger.
Nichts grundsätzliches gegen Quereinsteiger
Ja, das wollte ich auch nicht behaupten. Grundlagen weiß man so halt
nicht. Woher denn auch.

Grüße
Marc
--
----------------------------------------------------------------------------
Marc Haber | " Questions are the | Mailadresse im Header
Rhein-Neckar, DE | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 6224 1600402
Dietz Proepper
2024-02-06 11:47:29 UTC
Permalink
Post by Marc Haber
Post by Dietz Proepper
Post by Marc Haber
Leute, die derartige auf Windows stehen dass etwas was Windows
vorsieht oder bereitstellt nicht verkehrt sein kann. Genauso wie
die Leute, die vor zehn Jahren dieses Securityfoo von Microsoft
(Forefront oder wie das hieß) eingesetzt haben obwohl schon die
grundlegenden Designideen völlig abwegig waren.
Du bist also schlauer als MS oder wie??ßßß
Ich bin jedenfalls schlauer als diejenigen, die die Whitepaper von
Microsoft 1:1 nachbauen (bis hin zu "wir müssen das interne Netz
renumbern, hier im Whitepapier wird 172.16.x.x verwendet, das muss
anders sein als 10.x.x.x") und sich dabei für die Megachecker halten.
*Seufz*. *SEUFZ*!
--
+++ATH
Gerald E¡scher
2024-02-06 13:38:00 UTC
Permalink
Post by Marc Haber
Post by Sebastian Suchanek
Post by Marc Haber
Post by Gerald E¡scher
Aber vielleicht sind wir uns einig, dass man time.windows.com ganz
bestimmt nicht verwenden möchte :-)
Ich kenne genug Leute die genau diesen Server benutzen und auf gar
keinen Fall einen anderen. Rate was das für Leute sind.
Leute, die Windows - aus welchen Gründen auch immer - weitgehend "out of
the box" benutzen?
Leute, die derartige auf Windows stehen dass etwas was Windows
vorsieht oder bereitstellt nicht verkehrt sein kann.
Ich kenne eher Leute, die überhaupt keine Ahnung haben, woher ihr
Rechner die genaue Uhrzeit bekommt und denen es völlig wurscht ist, ob
Micro$oft anhand der Zeitabfragen Nutzungsstatistiken erstellt.

time.windows.com ist übrigens nur ein Stratum 3 Server, das können
andere besser:

---------------- 8< ---------------
# ntpdate -q time.windows.com
server 40.119.148.38, stratum 3, offset -0.003731, delay 0.05096
6 Feb 13:44:43 ntpdate[27198]: adjust time server 40.119.148.38 offset
-0.003731 sec
# ntpdate -q time.apple.com
server 17.253.14.123, stratum 1, offset -0.000526, delay 0.04308
server 17.253.52.253, stratum 1, offset 0.000078, delay 0.04945
server 17.253.14.251, stratum 1, offset -0.000392, delay 0.04323
6 Feb 13:45:22 ntpdate[27204]: adjust time server 17.253.14.123 offset
-0.000526 sec
# ntpdate -q debian.pool.ntp.org
server 162.159.200.123, stratum 3, offset -0.001217, delay 0.03256
server 151.236.30.71, stratum 2, offset 0.000350, delay 0.03596
server 78.41.116.149, stratum 2, offset -0.000878, delay 0.03304
server 91.206.8.70, stratum 2, offset 0.005072, delay 0.04442
6 Feb 13:53:10 ntpdate[27248]: adjust time server 78.41.116.149 offset
-0.000803 sec
# ntpdate -q ptbtime1.ptb.de
server 192.53.103.108, stratum 1, offset -0.001073, delay 0.05276
6 Feb 13:57:47 ntpdate[27289]: adjust time server 192.53.103.108 offset
-0.001073 sec
---------------- 8< ---------------

Die meisten Pool-Server sind Stratum 2, gibt aber auch 1 und 3.
Siehe auch:
https://www.meinberg.de/german/info/ntp.htm#hierarchy
--
Gerald
Martin Ebert
2024-02-02 00:00:32 UTC
Permalink
Post by Gerald E¡scher
Post by Martin Ebert
Leider wurde ich aus der Diskussion nicht schlau. Was nehme ich
denn nun konkret?
Welche Distribution?
Debian oder Raspberry PI OS, jeweils V12 Bookworm.
Wobei letzteres schon fraglich ist, der Raspberry
hat meiner Erinnerung nach keine eigene Hardware-Uhr.
Post by Gerald E¡scher
Post by Martin Ebert
Einfach darf es sein, er soll halt Anfragen
aus 192.168.0.0 beantworten.
ntpsec
Was ist da allgemein-fachlich der besondere Mehrwert? Das
Kolja mir keine falsche Zeit unterjubeln kann? Oder habe
ich da etwas ganz anderes übersehen?
Post by Gerald E¡scher
Kann das Gleiche wie der mehr oder weniger veraltete ntp.
Ich würde allerdings in der /etc/ntpsec/ntp.conf die vom
Paket-Maintainer eingetragenen NTP-Server (z.B. 0.debian.pool.ntp.org,
usw.) gegen lokale Pool-Server, z.B. für Teutschland 0.de.pool.ntp.org,
usw., austauschen.
Verstanden. Sehr herzlichen Dank!

Mt
Gerald E¡scher
2024-02-02 01:35:50 UTC
Permalink
Post by Martin Ebert
Post by Gerald E¡scher
Post by Martin Ebert
Leider wurde ich aus der Diskussion nicht schlau. Was nehme ich
denn nun konkret?
Welche Distribution?
Debian oder Raspberry PI OS, jeweils V12 Bookworm.
Dann ntpsec.
Post by Martin Ebert
Wobei letzteres schon fraglich ist, der Raspberry
hat meiner Erinnerung nach keine eigene Hardware-Uhr.
Braucht er nicht. Hier ein 3B mit OSMC:

----------8<----------
***@osmc:~$ systemctl status ntp
● ntp.service - Network Time Service
Loaded: loaded (/lib/systemd/system/ntp.service; enabled; vendor preset: enabled)
Active: active (running) since Sat 2024-01-06 14:41:45 CET; 3 weeks 5 days ago
Docs: man:ntpd(8)
Process: 874 ExecStart=/usr/lib/ntp/ntp-systemd-wrapper (code=exited, status=0/SUCCESS)
Main PID: 880 (ntpd)
[...]
----------8<----------

Ups, da könnte/sollte ich auf ntpsec umstellen.
Post by Martin Ebert
Post by Gerald E¡scher
ntpsec
Was ist da allgemein-fachlich der besondere Mehrwert?
Frag die Debian-Leute, sie werden schon einen Grund haben, dass sie ntp
durch ntpsec ersetzt haben.
Post by Martin Ebert
Post by Gerald E¡scher
Kann das Gleiche wie der mehr oder weniger veraltete ntp.
Ich würde allerdings in der /etc/ntpsec/ntp.conf die vom
Paket-Maintainer eingetragenen NTP-Server (z.B. 0.debian.pool.ntp.org,
usw.) gegen lokale Pool-Server, z.B. für Teutschland 0.de.pool.ntp.org,
usw., austauschen.
Verstanden. Sehr herzlichen Dank!
Beziehungsweise bei einem im lokalen Netz laufenden ntpd natürlich den
bei den anderen Rechnern als NTP-Server eintragen und einen Pool-Server
(z.B. de.pool.ntp.org) nur als Fallback.
--
Gerald
Stefan+ (Stefan Froehlich)
2024-02-02 10:31:57 UTC
Permalink
Post by Gerald E¡scher
Post by Martin Ebert
Post by Sven Hartge
ntpsec
Was ist da allgemein-fachlich der besondere Mehrwert?
Frag die Debian-Leute, sie werden schon einen Grund haben, dass
sie ntp durch ntpsec ersetzt haben.
Es mag in kommerziellen Anwendungsbereichen vorteilhaft sein, dass
einem (und sei es noch so schwierig und unwahrscheinlich) eine
langsam aus dem Ruder laufende Uhrzeit untergeschoben werden kann.
Und wenn dann die Software auf Verschlüsselung umgestellt und das
alte Paket ohne Verschlüsselung nicht mehr gepflegt wird, liegt es
natürlich nahe, die aktuelle Version zu benützen; mögliche Nachteile
sehe ich darin erst einmal keine.

Servus,
Stefan
--
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Stefan: das Lachen der Kinder!
(Sloganizer)
Gerald E¡scher
2024-02-02 11:38:07 UTC
Permalink
Post by Stefan+ (Stefan Froehlich)
Post by Gerald E¡scher
Post by Martin Ebert
Post by Sven Hartge
ntpsec
Was ist da allgemein-fachlich der besondere Mehrwert?
Frag die Debian-Leute, sie werden schon einen Grund haben, dass
sie ntp durch ntpsec ersetzt haben.
Es mag in kommerziellen Anwendungsbereichen vorteilhaft sein, dass
einem (und sei es noch so schwierig und unwahrscheinlich) eine
langsam aus dem Ruder laufende Uhrzeit untergeschoben werden kann.
Worin besteht im kommerziellen Umfeld der Vorteil, dass die Uhrzeit aus
dem Ruder läuft? =:-/
--
Gerald
Marco Moock
2024-02-02 11:46:34 UTC
Permalink
Post by Gerald E¡scher
Post by Stefan+ (Stefan Froehlich)
Post by Gerald E¡scher
Post by Martin Ebert
Post by Sven Hartge
ntpsec
Was ist da allgemein-fachlich der besondere Mehrwert?
Frag die Debian-Leute, sie werden schon einen Grund haben, dass
sie ntp durch ntpsec ersetzt haben.
Es mag in kommerziellen Anwendungsbereichen vorteilhaft sein, dass
einem (und sei es noch so schwierig und unwahrscheinlich) eine
langsam aus dem Ruder laufende Uhrzeit untergeschoben werden kann.
Worin besteht im kommerziellen Umfeld der Vorteil, dass die Uhrzeit
aus dem Ruder läuft? =:-/
Eigentlich nur dann, wenn irgendwo beschissen werden soll oder ein
System gestört sein soll.
Einen sinnvollen Grund konnte ich bisher nicht finden.
Wer die Zeit von einzelnen Prozessen manipulieren will, kann faketime
dafür verwenden.
Stefan+ (Stefan Froehlich)
2024-02-02 20:48:31 UTC
Permalink
Post by Gerald E¡scher
Post by Stefan+ (Stefan Froehlich)
Post by Gerald E¡scher
Post by Martin Ebert
Post by Sven Hartge
ntpsec
Was ist da allgemein-fachlich der besondere Mehrwert?
Frag die Debian-Leute, sie werden schon einen Grund haben, dass
sie ntp durch ntpsec ersetzt haben.
Es mag in kommerziellen Anwendungsbereichen vorteilhaft sein,
dass einem (und sei es noch so schwierig und unwahrscheinlich)
eine langsam aus dem Ruder laufende Uhrzeit untergeschoben werden
kann.
Worin besteht im kommerziellen Umfeld der Vorteil, dass die
Uhrzeit aus dem Ruder läuft? =:-/
Da fehlt natürlich ein "k" vor dem "eine", aber damit drehen sich
nur die Seiten um: Wenn man im Sekundenhandel ein paar Sekunden
Vorsprung hat, kann man das bestimmt gewinnbringend nutzen.

Servus,
Stefan
--
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Stefan. Gehängt und begehrlich!
(Sloganizer)
Dietz Proepper
2024-02-02 23:57:08 UTC
Permalink
Post by Stefan+ (Stefan Froehlich)
Post by Gerald E¡scher
Worin besteht im kommerziellen Umfeld der Vorteil, dass die
Uhrzeit aus dem Ruder läuft? =:-/
Da fehlt natürlich ein "k" vor dem "eine", aber damit drehen sich
nur die Seiten um: Wenn man im Sekundenhandel ein paar Sekunden
Vorsprung hat, kann man das bestimmt gewinnbringend nutzen.
Sprich nicht von dunklen Dingen ... Dort ist die Zielgröße
Millisekunden und Order werden ohnehin cfsf (nach Queueeingang)
behandelt. (Ja, es ist ein wenig komplexer, aber im Prinzip läuft es
so.)

Und es gibt vielfältige Möglichkeiten, sich da Vorteile zu
erschleichen. Dummerweise sind die Kontrollmechanismen relativ rigide,
man sollt sich also ein wenig in Warteschlangenmodellierung auskennen.
--
+++ATH
Gerald E¡scher
2024-02-02 13:35:02 UTC
Permalink
Post by Gerald E¡scher
Post by Martin Ebert
Wobei letzteres schon fraglich ist, der Raspberry
hat meiner Erinnerung nach keine eigene Hardware-Uhr.
----------8<----------
● ntp.service - Network Time Service
Loaded: loaded (/lib/systemd/system/ntp.service; enabled; vendor preset: enabled)
Active: active (running) since Sat 2024-01-06 14:41:45 CET; 3 weeks 5 days ago
Docs: man:ntpd(8)
Process: 874 ExecStart=/usr/lib/ntp/ntp-systemd-wrapper (code=exited, status=0/SUCCESS)
Main PID: 880 (ntpd)
[...]
----------8<----------
Ups, da könnte/sollte ich auf ntpsec umstellen.
Besser nicht:

----------8<----------
***@osmc:~$ sudo apt install ntpsec ntpsec-ntpdate
Paketlisten werden gelesen… Fertig
[...]
Die folgenden zusätzlichen Pakete werden installiert:
python3-ntp
Vorgeschlagene Pakete:
apparmor certbot ntpsec-doc ntpsec-ntpviz
Die folgenden Pakete werden ENTFERNT:
armv7-network-osmc ntp ntpdate rbp2-device-osmc
----------8<----------

----------8<----------
***@osmc:~$ apt info armv7-network-osmc
Package: armv7-network-osmc
Origin: OSMC
[...]
Depends: armv7-connman-osmc (>= 1.2.9-3), wget, iptables, net-tools,
ntp | systemd-timesyncd, wpasupplicant, libnss-mdns, nfs-common,
cifs-utils, ca-certificates, curl, python3-dbus, libnss-myhostname,
psmisc, armv7-bluez-osmc, armv7-bluezalsa-osmc
Architecture: armhf
Installed-Size: 60
----------8<----------

Da wurde bei den Depends auf ntpsec als Alternative zu ntp und
systemd-timesyncd vergessen?
--
Gerald
Martin Ebert
2024-02-02 20:30:14 UTC
Permalink
Post by Gerald E¡scher
Post by Martin Ebert
Wobei letzteres schon fraglich ist, der Raspberry
hat meiner Erinnerung nach keine eigene Hardware-Uhr.
[...]
Post by Gerald E¡scher
Ups, da könnte/sollte ich auf ntpsec umstellen.
Sooo - nun bin ich wieder ganz am Anfang. Was mache ich
denn nun konkret?

Mt
Gerald E¡scher
2024-02-04 20:58:33 UTC
Permalink
Post by Martin Ebert
Post by Gerald E¡scher
Post by Martin Ebert
Wobei letzteres schon fraglich ist, der Raspberry
hat meiner Erinnerung nach keine eigene Hardware-Uhr.
[...]
Post by Gerald E¡scher
Ups, da könnte/sollte ich auf ntpsec umstellen.
Sooo - nun bin ich wieder ganz am Anfang. Was mache ich
denn nun konkret?
Das "Besser nicht:" war auf mich bezogen, du wirst vermutlich den RasPi
nicht als Mediacenter mit OSMC einsetzen wollen.

Debian hat, wie schon erwähnt, von ntp auf ntpsec umgestellt, das
wird auch die Versionen für RasPis betreffen. Sprich, du nimmst ntpsec.
--
Gerald
Sieghard Schicktanz
2024-02-02 20:07:10 UTC
Permalink
Hallo Martin,
Post by Martin Ebert
Derzeit werden hier zig Shelly verbaut. Die wollen alle zwecks
Zeit bei Google anklingeln, gleich drei entsprechende Subdomains.
Das kann ich bei jedem Shelly ändern, also dachte ich mir: Ok,
hier wird sich ja wohl noch ein Debian oder Raspberry Pi OS
finden lassen, was dafür den Server spielt.
Hast Du eine Fritz-Box als Router am Netz? Dann setz' doch einfach die ein,
die verteilt die Zeit, die sie von ihrem Server gekriegt hat, dann intern
weiter. Damit wird der Verkehr nach außen auch abgefangen, und Du mußt
nicht noch ein System intern betreiben und, zudem, warten.
Post by Martin Ebert
Leider wurde ich aus der Diskussion nicht schlau. Was nehme ich
denn nun konkret? Einfach darf es sein, er soll halt Anfragen
aus 192.168.0.0 beantworten.
Wäre das einfach genug?
--
(Weitergabe von Adressdaten, Telefonnummern u.ä. ohne Zustimmung
nicht gestattet, ebenso Zusendung von Werbung oder ähnlichem)
-----------------------------------------------------------
Mit freundlichen Grüßen, S. Schicktanz
-----------------------------------------------------------
Martin Ebert
2024-02-04 17:51:52 UTC
Permalink
Post by Sieghard Schicktanz
Post by Martin Ebert
Derzeit werden hier zig Shelly verbaut. Die wollen alle zwecks
Zeit bei Google anklingeln, gleich drei entsprechende Subdomains.
Hast Du eine Fritz-Box als Router am Netz?
Nein, also jain.
Ich habe hier einen kleinen Provider und kann den auch nicht
wechseln. Dieser hat Zugriffsrechte auf die Fritzbox, daher
ist die Grenze zu meinem Reich hinter der Fritzbox, da kommt
zunächst mein (Debian-) Router. Und alles andere danach.
Post by Sieghard Schicktanz
Wäre das einfach genug?
Leider nein.

Mt
Loading...