Bug 19959 - Installer: Rückmeldung per Netzwerk
Installer: Rückmeldung per Netzwerk
Status: RESOLVED WONTFIX
Product: UCS
Classification: Unclassified
Component: UCS Installer
UNSTABLE
Other Linux
: P5 enhancement (vote)
: ---
Assigned To: Bugzilla Mailingliste
:
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2010-09-13 10:01 CEST by Janek Walkenhorst
Modified: 2013-08-30 20:22 CEST (History)
3 users (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Janek Walkenhorst univentionstaff 2010-09-13 10:01:22 CEST
Der Installer könnte ein kleines Programm starten, dass auf einem Port (zum Beispiel telnet) horcht und den Status der Installation zurückgibt:

$ telnet 10.200.12.2
100 Installation in progress
$ sleep 15m
$ telnet 10.200.12.2
200 Installation finished successfully
$ telnet 10.200.12.3
500 Installation failed:
Traceback [..]

Die ersten 3 Bytes ("100","200","500") signalisieren den Status eindeutig um ihn auch automatisiert auswerten zu können, die nachfolgenden Texte sind für Lesbarkeit durch Menschen ausgelegt.

Das Programm sollte keine Eingabedaten verarbeiten und daher auch kein Sicherheitsrisiko beinhalten. (Bei dem Traceback sollte sichergestellt werden, dass dort keine kritischen Informationen (root_password) enthalten sind.
Comment 1 Philipp Hahn univentionstaff 2013-08-30 19:18:59 CEST
Alternativ könnte auf dem Installations-Server ein (r)syslog-Server laufen, zu dem der Installer seine gesamten Ausgaben schickt. Damit hätte der Admin auch eine Change, Fehlschläge während der automatischen Installation aus einem zentralen Log zu extrahieren.
<http://www.rsyslog.com/receiving-messages-from-a-remote-system/>
<http://www.rsyslog.com/sending-messages-to-a-remote-syslog-server/>

Das ganze kann man natürlich durch Authentifizierung, Paketfilter-Regeln und ähnliches beliebig kompliziert machen, aber vermutlich gehört der Syslog-Missbrauch eher zu den Ausnahmefällen
Comment 2 Stefan Gohmann univentionstaff 2013-08-30 20:22:28 CEST
Dazu hat es bisher keine Kundennachfragen gegeben und ich glaube das ist auch nicht im Fokus.