[R] Conseil de sécurité pour Autoit - Mysql(gestion de logs)
Posté : lun. 28 mars 2011 20:18
Bonjour, en ce moment, j'utilise autoit et ocs pour déployer des applications.
Ocs me sert à déposer le paquet sur la(les) machine ciblées, puis execute le script autoit en tant que system.
Le probleme c'est que pour OCS si le paquet est bien exécute il est forcément réussis (succes)
Par exemple : J'ai mis à jour un programme sur 60 machines, ocs m'a donné 60 succés, puis j'ai recherché parmis les 60, lesquels ont réellement le logiciel (l'agent ocs le sait)
et 50 en sont ressortis
Ce qui veut dire que 10 sont passés à la trappe.
Pour affiner plus précisément ces 10 j'ai fait une base de données, avec une table "uc", une table "paquet" et
une table "évènement" qui a "uc" et "paquet" comme clef primaire, et en plus qui renseigne la date et l'heure de l'installation du paquet sur l'uc et SURTOUT l'etat du log (succes ou erreur) ET le détail du log.
Ainsi je peux savoir que à 10:30 le xx/xx/xxxx le paquet xxx s'est installé sur la machine xxx et le script a sortie le log suivant : xxxxxxxxx
En phase de test ca marche. Le driver odbc permet à une machine distante de se connecter à la base et d'y faire des requetes...
Par contre si je veux faire ca en production, je ne peux pas me permettre que tout les postent interrogent directement le serveur de base de donnée.
Auriez vous des conseils ou idées pour faire ça de façon plus sécurisées. De rajouter un intermédiaire ?
J'espere que je n'étais pas trop flou dans mes explications, bonne journée
Ocs me sert à déposer le paquet sur la(les) machine ciblées, puis execute le script autoit en tant que system.
Le probleme c'est que pour OCS si le paquet est bien exécute il est forcément réussis (succes)
Par exemple : J'ai mis à jour un programme sur 60 machines, ocs m'a donné 60 succés, puis j'ai recherché parmis les 60, lesquels ont réellement le logiciel (l'agent ocs le sait)
et 50 en sont ressortis
Ce qui veut dire que 10 sont passés à la trappe.
Pour affiner plus précisément ces 10 j'ai fait une base de données, avec une table "uc", une table "paquet" et
une table "évènement" qui a "uc" et "paquet" comme clef primaire, et en plus qui renseigne la date et l'heure de l'installation du paquet sur l'uc et SURTOUT l'etat du log (succes ou erreur) ET le détail du log.
Ainsi je peux savoir que à 10:30 le xx/xx/xxxx le paquet xxx s'est installé sur la machine xxx et le script a sortie le log suivant : xxxxxxxxx
En phase de test ca marche. Le driver odbc permet à une machine distante de se connecter à la base et d'y faire des requetes...
Par contre si je veux faire ca en production, je ne peux pas me permettre que tout les postent interrogent directement le serveur de base de donnée.
Auriez vous des conseils ou idées pour faire ça de façon plus sécurisées. De rajouter un intermédiaire ?
J'espere que je n'étais pas trop flou dans mes explications, bonne journée