Changes between Version 5 and Version 6 of GENIRacksHome/InstageniRacks/AcceptanceTestStatus/IG-ADM-2


Ignore:
Timestamp:
05/15/12 17:14:02 (12 years ago)
Author:
chaos@bbn.com
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • GENIRacksHome/InstageniRacks/AcceptanceTestStatus/IG-ADM-2

    v5 v6  
    1919== Status of test ==
    2020
    21 || '''Step''' || '''State'''               || '''Date completed''' || '''Tickets''' || '''Comments'''                        ||
    22 || 1A         ||                           ||                      ||               || ready to test                        ||
    23 || 1B         ||                           ||                      ||               || ready to test                         ||
    24 || 1C         ||                           ||                      ||               || ready to test                         ||
    25 || 2A         ||                           ||                      ||               || ready to test                         ||
    26 || 2B         ||                           ||                      ||               || ready to test                         ||
    27 || 2C         ||                           ||                      ||               || ready to test                         ||
    28 || 3A         || [[Color(orange,Blocked)]] ||                      ||               || blocked on access to FOAM VM          ||
    29 || 3B         || [[Color(orange,Blocked)]] ||                      ||               || blocked on 3A                         ||
    30 || 3C         || [[Color(orange,Blocked)]] ||                      ||               || blocked on 3A                         ||
    31 || 4A         || [[Color(orange,Blocked)]] ||                      ||               || blocked on access to FlowVisor VM     ||
    32 || 4B         || [[Color(orange,Blocked)]] ||                      ||               || blocked on 4A                         ||
    33 || 4C         || [[Color(orange,Blocked)]] ||                      ||               || blocked on 4A                         ||
    34 || 5A         ||                           ||                      ||               || ready to test                         ||
    35 || 5B         || [[Color(orange,Blocked)]] ||                      ||               || blocked on 5A                         ||
    36 || 5C         || [[Color(orange,Blocked)]] ||                      ||               || blocked on 5A                         ||
    37 || 6A         || [[Color(orange,Blocked)]] ||                      ||               || blocked on allocation of OpenVZ node  ||
    38 || 6B         || [[Color(orange,Blocked)]] ||                      ||               || blocked on 6A                         ||
    39 || 6C         || [[Color(orange,Blocked)]] ||                      ||               || blocked on 6A                         ||
    40 || 7A         ||                           ||                      ||               || ready to test                         ||
    41 || 7B         ||                           ||                      ||               || ready to test                         ||
    42 || 7C         ||                           ||                      ||               || ready to test                         ||
    43 || 7D         || [[Color(orange,Blocked)]] ||                      ||               || blocked on serial access to switches  ||
    44 || 8A         || [[Color(orange,Blocked)]] ||                      ||               || blocked on access to dataplane switch ||
    45 || 8B         || [[Color(orange,Blocked)]] ||                      ||               || blocked on 8A                         ||
    46 || 8C         || [[Color(orange,Blocked)]] ||                      ||               || blocked on 8A                         ||
    47 || 8D         || [[Color(orange,Blocked)]] ||                      ||               || blocked on serial access to switches  ||
    48 || 9          || [[Color(orange,Blocked)]] ||                      ||               || blocked on access to rack iLO         ||
     21|| '''Step''' || '''State'''               || '''Date completed''' || '''Tickets'''  || '''Comments'''                                   ||
     22|| 1A         || [[Color(orange,Blocked)]] ||                      || instaticket:18 || blocked on IG verification of root sshd behavior ||
     23|| 1B         ||                           ||                      ||                || ready to test                                    ||
     24|| 1C         ||                           ||                      ||                || ready to test                                    ||
     25|| 2A         ||                           ||                      ||                || ready to test                                    ||
     26|| 2B         ||                           ||                      ||                || ready to test                                    ||
     27|| 2C         ||                           ||                      ||                || ready to test                                    ||
     28|| 3A         || [[Color(orange,Blocked)]] ||                      ||                || blocked on access to FOAM VM                     ||
     29|| 3B         || [[Color(orange,Blocked)]] ||                      ||                || blocked on 3A                                    ||
     30|| 3C         || [[Color(orange,Blocked)]] ||                      ||                || blocked on 3A                                    ||
     31|| 4A         || [[Color(orange,Blocked)]] ||                      ||                || blocked on access to FlowVisor VM                ||
     32|| 4B         || [[Color(orange,Blocked)]] ||                      ||                || blocked on 4A                                    ||
     33|| 4C         || [[Color(orange,Blocked)]] ||                      ||                || blocked on 4A                                    ||
     34|| 5A         ||                           ||                      ||                || ready to test                                    ||
     35|| 5B         || [[Color(orange,Blocked)]] ||                      ||                || blocked on 5A                                    ||
     36|| 5C         || [[Color(orange,Blocked)]] ||                      ||                || blocked on 5A                                    ||
     37|| 6A         || [[Color(orange,Blocked)]] ||                      ||                || blocked on allocation of OpenVZ node             ||
     38|| 6B         || [[Color(orange,Blocked)]] ||                      ||                || blocked on 6A                                    ||
     39|| 6C         || [[Color(orange,Blocked)]] ||                      ||                || blocked on 6A                                    ||
     40|| 7A         ||                           ||                      ||                || ready to test                                    ||
     41|| 7B         ||                           ||                      ||                || ready to test                                    ||
     42|| 7C         ||                           ||                      ||                || ready to test                                    ||
     43|| 7D         || [[Color(orange,Blocked)]] ||                      ||                || blocked on serial access to switches             ||
     44|| 8A         || [[Color(orange,Blocked)]] ||                      ||                || blocked on access to dataplane switch            ||
     45|| 8B         || [[Color(orange,Blocked)]] ||                      ||                || blocked on 8A                                    ||
     46|| 8C         || [[Color(orange,Blocked)]] ||                      ||                || blocked on 8A                                    ||
     47|| 8D         || [[Color(orange,Blocked)]] ||                      ||                || blocked on serial access to switches             ||
     48|| 9          || [[Color(orange,Blocked)]] ||                      ||                || blocked on access to rack iLO                    ||
    4949
    5050== High-level description from test plan ==
     
    8080=== Step 1A: verify that SSH to boss succeeds and allows public keys only ===
    8181
     82''Note: i am testing this on the Utah rack, so the hostname under test is boss.utah.geniracks.net.''
     83
    8284'''Using:'''
    8385 * SSH to `chaos@boss.instageni.gpolab.bbn.com` from outside of the rack using public-key SSH
     
    8789 * Public-key SSH succeeds
    8890 * Password-based SSH does not succeed
     91
     92==== Results of testing: 2012-05-15 ====
     93
     94 * Public key authentication works:
     95{{{
     96$ ssh -o PubkeyAuthentication=yes boss.utah.geniracks.net
     97Last login: Tue May 15 09:39:15 2012 from capybara.bbn.co
     98Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994
     99        The Regents of the University of California.  All rights reserved.
     100
     101FreeBSD 8.3-RC1 (XEN) #0: Tue Mar 13 16:27:12 MDT 2012
     102
     103Welcome to FreeBSD!
     104
     105To erase a line you've written at the command prompt, use "Ctrl-U".
     106                -- Dru <genesis@istar.ca>
     107>
     108}}}
     109 * Password authentication with my emulab password does not work:
     110{{{
     111capybara,[~],16:55(0)$ ssh -o PubkeyAuthentication=no boss.utah.geniracks.net
     112Password:
     113Password:
     114Password:
     115Permission denied (publickey,keyboard-interactive).
     116}}}
     117 It appears that i have a locked password, and that's why this does the right thing:
     118{{{
     119$ sudo grep chaos /etc/master.passwd
     120chaos:*:505:500::0:0:Chaos Golubitsky:/users/chaos:/bin/tcsh
     121}}}
     122 * Hmm, however, root does have a password, and that can be used:
     123{{{
     124boss,[~],14:59(0)$ grep "^PermitRootLogin" /etc/ssh/sshd_config
     125PermitRootLogin yes
     126}}}
     127 * I opened instaticket:18, but, after doing so, started wondering whether i'm wrong: `/etc/ssh/sshd_config` also contains:
     128{{{
     129# Change to yes to enable built-in password authentication.
     130#PasswordAuthentication no
     131}}}
     132
     133I will let them respond with what ''they'' think the situation is, and proceed accordingly.
    89134
    90135=== Step 1B: verify the absence of common unencrypted login protocols ===