OOM Killer Linux : comprendre et éviter les crashes mémoire
29 janvier 2026
Installer et configurer Rocky Linux 10 : guide pas à pas
9 juillet 2026Administration serveur Linux · Debian & Ubuntu
NTP Linux : synchroniser l’heure sur un serveur
Logs incohérents, certificats TLS refusés, tâches cron décalées : pourquoi l’heure exacte compte sur un serveur, et comment la synchroniser avec chrony ou systemd-timesyncd.
Une horloge déréglée sur un serveur cause des problèmes discrets mais réels : des journaux impossibles à corréler entre plusieurs machines, des certificats TLS refusés parce que la date semble invalide, ou des sauvegardes planifiées qui se déclenchent au mauvais moment. La synchronisation NTP (Network Time Protocol) règle ce problème automatiquement. Ce guide montre comment vérifier et configurer la synchronisation de l’heure sur un serveur Debian ou Ubuntu.
- Pourquoi l’heure exacte compte sur un serveur
- Vérifier l’état de synchronisation
- systemd-timesyncd : la solution par défaut
- chrony : pour plus de précision et de contrôle
- Définir le bon fuseau horaire
Pourquoi l’heure exacte compte sur un serveur
Au-delà du simple affichage, une heure système correcte est nécessaire pour : la validité des certificats TLS (un certificat « pas encore valide » ou « expiré » à cause d’une horloge fausse fait échouer des connexions HTTPS), la cohérence des journaux quand on compare plusieurs serveurs, le bon déclenchement des tâches planifiées (cron, timers systemd), et la fiabilité des protocoles distribués qui dépendent d’horodatages précis (bases de données répliquées, Kerberos).
Vérifier l’état de synchronisation
timedatectl
La commande affiche l’heure locale, le fuseau horaire, et surtout la ligne System clock synchronized: yes qui confirme que l’horloge suit bien un serveur de temps de référence.
systemd-timesyncd : la solution par défaut
Sur la plupart des installations Debian et Ubuntu récentes, systemd-timesyncd est actif par défaut et suffit largement pour un usage courant : il synchronise l’horloge via SNTP, une version simplifiée de NTP.
sudo systemctl status systemd-timesyncd
timedatectl show-timesync --all # détails de la synchronisation
Les serveurs de temps utilisés se configurent dans /etc/systemd/timesyncd.conf :
[Time]
NTP=0.debian.pool.ntp.org 1.debian.pool.ntp.org
FallbackNTP=ntp.ubuntu.com
sudo systemctl restart systemd-timesyncd
chrony : pour plus de précision et de contrôle
Pour un serveur qui a besoin d’une précision plus fine, ou qui doit lui-même servir de source de temps à d’autres machines du réseau, chrony est l’outil de référence — il remplace alors systemd-timesyncd :
sudo apt install -y chrony
sudo systemctl disable --now systemd-timesyncd
sudo systemctl enable --now chrony
Vérifiez les sources de temps utilisées et la qualité de la synchronisation :
chronyc tracking
chronyc sources -v
chronyc tracking affiche le System time (écart avec la référence) : un écart de quelques millisecondes est normal, plusieurs secondes indique un problème à corriger.
chrony gère bien mieux que timesyncd les connexions réseau intermittentes (portable qui se met en veille, connexion instable) : il rattrape la dérive plus rapidement au réveil.
Définir le bon fuseau horaire
Indépendamment de la synchronisation, vérifiez que le fuseau horaire du serveur correspond à vos besoins (souvent UTC pour un serveur, quel que soit l’endroit où il est hébergé, afin de simplifier la corrélation des logs) :
timedatectl list-timezones | grep Paris
sudo timedatectl set-timezone Europe/Paris
Sur un serveur qui centralise des logs provenant de plusieurs machines, gardez toutes les horloges sur UTC : cela évite les erreurs de décalage horaire au moment de corréler des événements entre serveurs situés dans des fuseaux différents.
FAQ — Synchronisation de l’heure sous Linux
Faut-il installer chrony si timesyncd fonctionne déjà ?
Non, pas systématiquement. timesyncd suffit pour la grande majorité des serveurs. Passez à chrony seulement si vous avez besoin d’une précision accrue ou si le serveur doit lui-même distribuer l’heure à d’autres machines.
Comment savoir si un problème vient vraiment de l’horloge ?
Un certificat TLS refusé avec une erreur mentionnant une date, ou des journaux dont l’ordre chronologique semble incohérent entre deux serveurs, sont des signes classiques. timedatectl confirme en un coup d’œil si la synchronisation est active.
Quel fuseau horaire choisir pour un serveur ?
UTC est recommandé par défaut, surtout si vous centralisez des logs de plusieurs serveurs ou régions. Pour un serveur unique dont les tâches planifiées doivent correspondre à des horaires locaux précis, le fuseau local reste plus pratique.
Conclusion
Une horloge synchronisée est un prérequis discret mais essentiel sur tout serveur Linux : timedatectl permet de vérifier l’état en un instant, systemd-timesyncd suffit pour un usage courant, et chrony prend le relais dès qu’une précision ou un rôle de serveur de temps est nécessaire.