Zum Hauptinhalt springen
Zurück zur Kategorie

Zeitzone und NTP-Einstellungen: Server-Zeitsynchronisation

Anleitung zur Zeitzonenkonfiguration mit timedatectl, NTP-Einrichtung mit chrony und systemd-timesyncd, Server-Zeitsynchronisation und Überprüfungsschritte auf Linux-Servern.

Lesezeit: 10 min Serververwaltung
ntpzeitzonetimedatectlchronytimesyncdzeitsyncuhr
Autor
REXE Teknoloji Network & Security Team
Redaktion
REXE Teknoloji Technical Editorial
Erstveröffentlichung
Letzte Aktualisierung

Zeitzone und NTP-Einstellungen: Server-Zeitsynchronisation

Die korrekte Serverkonfiguration ist entscheidend für Log-Konsistenz, SSL-Zertifikatsvalidierung, Datenbankoperationen und geplante Aufgaben. Falsche Zeiteinstellungen können zu Sicherheitslücken und Anwendungsfehlern führen. Diese Anleitung behandelt Zeitzone und NTP-Konfiguration auf Linux-Servern.

Aktuellen Zeitstatus prüfen

hljs bash
# Systemzeit, Hardware-Uhr und NTP-Status anzeigen
timedatectl

# Datum und Uhrzeit anzeigen
date

# UTC-Zeit anzeigen
date -u

# Hardware-Uhr anzeigen
sudo hwclock --show

Zeitzone einstellen

Zeitzone mit timedatectl ändern

hljs bash
# Aktuelle Zeitzone anzeigen
timedatectl | grep "Time zone"

# Alle verfügbaren Zeitzonen auflisten
timedatectl list-timezones

# Nach Region filtern
timedatectl list-timezones | grep Europe

# Zeitzone setzen
sudo timedatectl set-timezone Europe/Berlin
sudo timedatectl set-timezone UTC
sudo timedatectl set-timezone America/New_York
sudo timedatectl set-timezone Asia/Dubai
hljs bash
# Alternative Methode (für ältere Systeme)
sudo ln -sf /usr/share/zoneinfo/Europe/Berlin /etc/localtime

# /etc/timezone aktualisieren
echo "Europe/Berlin" | sudo tee /etc/timezone

# Änderung überprüfen
date

REXE-Server werden standardmäßig mit UTC-Zeitzone geliefert. Das Beibehalten von UTC ist auch eine gute Praxis für die Log-Analyse.

NTP-Zeitsynchronisation

NTP (Network Time Protocol) synchronisiert die Serveruhr mit Zeitservern im Internet.

systemd-timesyncd (Leichtgewichtige Lösung)

hljs bash
# Status prüfen
sudo systemctl status systemd-timesyncd

# NTP-Synchronisationsstatus anzeigen
timedatectl show-timesync --all

# NTP aktivieren
sudo timedatectl set-ntp true

timesyncd-Konfiguration

hljs bash
# Konfigurationsdatei bearbeiten
sudo nano /etc/systemd/timesyncd.conf
hljs ini
[Time]
# Primäre NTP-Server
NTP=0.de.pool.ntp.org 1.de.pool.ntp.org time.cloudflare.com
# Fallback NTP-Server
FallbackNTP=2.pool.ntp.org 3.pool.ntp.org time.google.com
RootDistanceMaxSec=5
hljs bash
# Dienst neu starten
sudo systemctl restart systemd-timesyncd

# Synchronisationsstatus prüfen
timedatectl

Chrony (Erweiterte Lösung)

Chrony bietet bessere Leistung für intermittierend verbundene oder virtualisierte Umgebungen.

hljs bash
# Chrony installieren (Ubuntu/Debian)
sudo apt install chrony -y

# Chrony installieren (RHEL/CentOS/AlmaLinux)
sudo dnf install chrony -y

# Dienst starten und aktivieren
sudo systemctl enable --now chronyd

Chrony-Konfiguration

hljs bash
# Konfigurationsdatei bearbeiten
sudo nano /etc/chrony/chrony.conf
hljs bash
# NTP-Pool-Server
pool 0.de.pool.ntp.org iburst
pool 1.de.pool.ntp.org iburst

# Cloudflare NTP (hohe Präzision)
server time.cloudflare.com iburst

# Google NTP
server time.google.com iburst

driftfile /var/lib/chrony/drift
logdir /var/log/chrony
makestep 1.0 3
rtcsync
hljs bash
# Dienst neu starten
sudo systemctl restart chronyd

# Chrony-Status prüfen
chronyc tracking

# NTP-Quellen auflisten
chronyc sources -v

Empfohlene NTP-Server

ServerBeschreibungVerwendung
pool.ntp.orgGlobaler NTP-PoolAllgemeine Verwendung
de.pool.ntp.orgDeutscher NTP-PoolDeutsche Server
time.cloudflare.comCloudflare NTPHohe Präzision
time.google.comGoogle NTPHohe Zuverlässigkeit

Hardware-Uhr (RTC) Synchronisation

hljs bash
# Systemzeit in Hardware-Uhr schreiben
sudo hwclock --systohc

# Hardware-Uhr in Systemzeit lesen
sudo hwclock --hctosys

# Hardware-Uhr auf UTC setzen
sudo hwclock --systohc --utc

Überprüfung

hljs bash
# NTP-Synchronisationsstatus prüfen
timedatectl | grep synchronized

# Synchronisation mit chrony prüfen
chronyc tracking | grep "System time"

Führen Sie chrony und systemd-timesyncd nicht gleichzeitig aus. Deaktivieren Sie timesyncd bei der Installation von chrony: sudo systemctl disable --now systemd-timesyncd

Fehlerbehebung

Uhr synchronisiert nicht

hljs bash
# NTP-Port prüfen (UDP 123)
sudo ufw allow 123/udp

# Chrony-Log prüfen
sudo tail -f /var/log/chrony/tracking.log

# Chrony zur Synchronisation zwingen
sudo chronyc makestep

Große Zeitabweichung

hljs bash
# Zeit manuell setzen (mit deaktiviertem NTP)
sudo timedatectl set-ntp false
sudo timedatectl set-time "2024-01-15 14:30:00"
sudo timedatectl set-ntp true

# Schnelle Korrektur mit chrony
sudo chronyc makestep

Fazit

Korrekte Zeitzone und NTP-Konfiguration ist eine grundlegende Anforderung für zuverlässige Serverinfrastruktur. Auf REXE-Servern können Sie Ihre Uhr mit chrony oder systemd-timesyncd jederzeit synchron halten.

Häufig gestellte Fragen

Warum sollte ich meinen Server in UTC halten?

UTC ist ein universeller Standard ohne Sommerzeit. Das Führen von Logs in UTC erleichtert den Vergleich von Ereignissen über Server in verschiedenen Zeitzonen hinweg. Die Zeitzonenkonvertierung für Benutzer kann auf Anwendungsebene erfolgen.

Was ist der Unterschied zwischen chrony und systemd-timesyncd?

systemd-timesyncd ist leichter und einfacher, für die meisten Anwendungsfälle ausreichend. chrony bietet erweiterte Funktionen: bessere Leistung bei intermittierenden Verbindungen, schnellere Synchronisation und präziseres Uhrenmanagement. Für virtualisierte Umgebungen wird chrony empfohlen.

NTP-Synchronisation funktioniert nicht, was soll ich tun?

Prüfen Sie zuerst den NTP-Status mit 'timedatectl'. Stellen Sie sicher, dass UDP-Port 123 offen ist ('sudo ufw allow 123/udp'). Bei chrony prüfen Sie NTP-Quellen mit 'chronyc sources -v'. Bei großen Zeitabweichungen erzwingen Sie die Synchronisation mit 'sudo chronyc makestep'.

Welchen NTP-Server soll ich verwenden?

Verwenden Sie den regionalen Pool von pool.ntp.org für Ihren Standort (z.B. de.pool.ntp.org für Deutschland). Für hohe Präzision fügen Sie 'time.cloudflare.com' oder 'time.google.com' hinzu. Mehrere Server in der chrony-Konfiguration erhöhen die Zuverlässigkeit.

Beeinflusst eine Zeitzonenänderung laufende Anwendungen?

Ja, laufende Anwendungen lesen die Zeitzone typischerweise beim Start. Sie müssen Anwendungen möglicherweise neu starten, damit die Zeitzonenänderung wirksam wird. Führen Sie besonders für Datenbanken und Webserver 'systemctl restart' nach der Zeitzonenänderung aus.

Verwandte Artikel

NetzwerkverkehrEingehend GbpsAusgehend Gbps