Zum Hauptinhalt springen
Zurück zur Kategorie

Zeitzone und NTP-Einstellungen: Server-Zeitsynchronisation

Anleitung zur Zeitzonenkonfiguration mit timedatectl, NTP-Einrichtung mit chrony und systemd-timesyncd, Server-Zeitsynchronisation und Überprüfungsschritte auf Linux-Servern.

Lesezeit: 10 min Serververwaltung
ntpzeitzonetimedatectlchronytimesyncdzeitsyncuhr

Inhaltsverzeichnis

Zeitzone und NTP-Einstellungen: Server-Zeitsynchronisation

Die korrekte Serverkonfiguration ist entscheidend für Log-Konsistenz, SSL-Zertifikatsvalidierung, Datenbankoperationen und geplante Aufgaben. Falsche Zeiteinstellungen können zu Sicherheitslücken und Anwendungsfehlern führen. Diese Anleitung behandelt Zeitzone und NTP-Konfiguration auf Linux-Servern.

Aktuellen Zeitstatus prüfen

hljs bash
# Systemzeit, Hardware-Uhr und NTP-Status anzeigen
timedatectl

# Datum und Uhrzeit anzeigen
date

# UTC-Zeit anzeigen
date -u

# Hardware-Uhr anzeigen
sudo hwclock --show

Zeitzone einstellen

Zeitzone mit timedatectl ändern

hljs bash
# Aktuelle Zeitzone anzeigen
timedatectl | grep "Time zone"

# Alle verfügbaren Zeitzonen auflisten
timedatectl list-timezones

# Nach Region filtern
timedatectl list-timezones | grep Europe

# Zeitzone setzen
sudo timedatectl set-timezone Europe/Berlin
sudo timedatectl set-timezone UTC
sudo timedatectl set-timezone America/New_York
sudo timedatectl set-timezone Asia/Dubai
hljs bash
# Alternative Methode (für ältere Systeme)
sudo ln -sf /usr/share/zoneinfo/Europe/Berlin /etc/localtime

# /etc/timezone aktualisieren
echo "Europe/Berlin" | sudo tee /etc/timezone

# Änderung überprüfen
date

REXE-Server werden standardmäßig mit UTC-Zeitzone geliefert. Das Beibehalten von UTC ist auch eine gute Praxis für die Log-Analyse.

NTP-Zeitsynchronisation

NTP (Network Time Protocol) synchronisiert die Serveruhr mit Zeitservern im Internet.

systemd-timesyncd (Leichtgewichtige Lösung)

hljs bash
# Status prüfen
sudo systemctl status systemd-timesyncd

# NTP-Synchronisationsstatus anzeigen
timedatectl show-timesync --all

# NTP aktivieren
sudo timedatectl set-ntp true

timesyncd-Konfiguration

hljs bash
# Konfigurationsdatei bearbeiten
sudo nano /etc/systemd/timesyncd.conf
hljs ini
[Time]
# Primäre NTP-Server
NTP=0.de.pool.ntp.org 1.de.pool.ntp.org time.cloudflare.com
# Fallback NTP-Server
FallbackNTP=2.pool.ntp.org 3.pool.ntp.org time.google.com
RootDistanceMaxSec=5
hljs bash
# Dienst neu starten
sudo systemctl restart systemd-timesyncd

# Synchronisationsstatus prüfen
timedatectl

Chrony (Erweiterte Lösung)

Chrony bietet bessere Leistung für intermittierend verbundene oder virtualisierte Umgebungen.

hljs bash
# Chrony installieren (Ubuntu/Debian)
sudo apt install chrony -y

# Chrony installieren (RHEL/CentOS/AlmaLinux)
sudo dnf install chrony -y

# Dienst starten und aktivieren
sudo systemctl enable --now chronyd

Chrony-Konfiguration

hljs bash
# Konfigurationsdatei bearbeiten
sudo nano /etc/chrony/chrony.conf
hljs bash
# NTP-Pool-Server
pool 0.de.pool.ntp.org iburst
pool 1.de.pool.ntp.org iburst

# Cloudflare NTP (hohe Präzision)
server time.cloudflare.com iburst

# Google NTP
server time.google.com iburst

driftfile /var/lib/chrony/drift
logdir /var/log/chrony
makestep 1.0 3
rtcsync
hljs bash
# Dienst neu starten
sudo systemctl restart chronyd

# Chrony-Status prüfen
chronyc tracking

# NTP-Quellen auflisten
chronyc sources -v

Empfohlene NTP-Server

ServerBeschreibungVerwendung
pool.ntp.orgGlobaler NTP-PoolAllgemeine Verwendung
de.pool.ntp.orgDeutscher NTP-PoolDeutsche Server
time.cloudflare.comCloudflare NTPHohe Präzision
time.google.comGoogle NTPHohe Zuverlässigkeit

Hardware-Uhr (RTC) Synchronisation

hljs bash
# Systemzeit in Hardware-Uhr schreiben
sudo hwclock --systohc

# Hardware-Uhr in Systemzeit lesen
sudo hwclock --hctosys

# Hardware-Uhr auf UTC setzen
sudo hwclock --systohc --utc

Überprüfung

hljs bash
# NTP-Synchronisationsstatus prüfen
timedatectl | grep synchronized

# Synchronisation mit chrony prüfen
chronyc tracking | grep "System time"

Führen Sie chrony und systemd-timesyncd nicht gleichzeitig aus. Deaktivieren Sie timesyncd bei der Installation von chrony: sudo systemctl disable --now systemd-timesyncd

Fehlerbehebung

Uhr synchronisiert nicht

hljs bash
# NTP-Port prüfen (UDP 123)
sudo ufw allow 123/udp

# Chrony-Log prüfen
sudo tail -f /var/log/chrony/tracking.log

# Chrony zur Synchronisation zwingen
sudo chronyc makestep

Große Zeitabweichung

hljs bash
# Zeit manuell setzen (mit deaktiviertem NTP)
sudo timedatectl set-ntp false
sudo timedatectl set-time "2024-01-15 14:30:00"
sudo timedatectl set-ntp true

# Schnelle Korrektur mit chrony
sudo chronyc makestep

Fazit

Korrekte Zeitzone und NTP-Konfiguration ist eine grundlegende Anforderung für zuverlässige Serverinfrastruktur. Auf REXE-Servern können Sie Ihre Uhr mit chrony oder systemd-timesyncd jederzeit synchron halten.