Cisco raadt in haar trainingen, zoals CCNP en CCSP, aan om zoveel mogelijk onnodige services uit te schakelen, waaronder NTP, en dat kan juist heel nadelig zijn. "Expliciet noemen zij hierbij NTP. Al is het zonder meer waar dat NTP mogelijk misbruikt kan worden door hackers, lijkt het dat Cisco de keerzijde van de medaille volledig mist", zo laat een bezorgde lezer ons weten.
Immers is het niet gebruiken van NTP een juridisch probleem; wanneer ten gevolge van een hack (-poging) juridische stappen moeten worden ondernomen, dan is het handig indien logfiles tijdens een rechtzaak als bewijsmateriaal gebruikt kunnen worden.
Wanneer er echter wordt nagelaten om NTP te gebruiken, dan is niet aantoonbaar dat de timestamps in de logfiles correct zijn, waardoor de logfiles juridisch gezien waardeloos zijn geworden. "Een beter advies lijkt dan ook om NTP wel te gebruiken, maar om toegang tot de service via access-lists zo af te schermen, dat buitenstaanders hier geen toegang toe kunnen krijgen."
We hebben Cisco om een reactie gevraagd, maar die liet weten dat dit vandaag niet zou lukken. Er volgt dus nog een update op dit artikel.
Deze posting is gelocked. Reageren is niet meer mogelijk.