added access restrictions to ntp.conf
authorCiro Scognamiglio <ciro.scognamiglio@cslash.net>
Mon, 23 Dec 2013 14:31:17 +0000 (15:31 +0100)
committerCiro Scognamiglio <ciro.scognamiglio@cslash.net>
Mon, 23 Dec 2013 14:31:17 +0000 (15:31 +0100)
PlanetLabConf/ntp.conf.php

index 4945fb0..247ffe1 100755 (executable)
@@ -49,6 +49,13 @@ if (!empty($sites)) {
 print( "# node $hostname site $site_name $mylat $mylong $model\n");
 print( "driftfile /var/lib/ntp/ntp.drift\n" );
 print( "statsdir /var/log/ntpstats/\n" );
+print( "# Permit time synchronization with our time source, but do not\n");
+print( "# permit the source to query or modify the service on this system.\n");
+print( "restrict default kod nomodify notrap nopeer noquery\n");
+print( "restrict -6 default kod nomodify notrap nopeer noquery");
+print( "restrict 127.0.0.1");
+print( "restrict -6 ::1");
+
 if (is_numeric(array_search($model, $problem_models))) {
   print( "tinker stepout 0\n" );
 }