<div dir="ltr">There's a clientupdate option:<div><br></div><div><a href="https://xymon.com/help/manpages/man1/clientupdate.1.html">https://xymon.com/help/manpages/man1/clientupdate.1.html</a><br></div><div><br></div><div>I've never used it, but it would allow the server to send code updates.</div><div><br></div><div>Ralph Mitchell</div><div><br></div><div><br></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Tue, Jun 8, 2021 at 3:49 PM Bruce Ferrell <<a href="mailto:bferrell@baywinds.org">bferrell@baywinds.org</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><br>
Some of those are true... The Xymon server can tell the client to run <br>
something IF the client has been pre-configured for it. I've never seen <br>
a config that allowed sending code to the client (upgrades?) and I've <br>
been using Xymon and it's predecessor, Big Brother, since 2000.  Are you <br>
maybe referring to remote logfetch via ssh?<br>
<br>
Out of the box, all of those "objections" for Xymon are true for Zabbix <br>
as well.<br>
<br>
Zabbix needs a MySQL instance set up to make it run too.<br>
<br>
Nagios is just plain "fussy" with the same objections to encryption and <br>
triple A.<br>
<br>
I think we all know what happened when the "secure" labyrinth called <br>
Solarwinds was breached.<br>
<br>
My point is that simple is good.  Simple is in your control.<br>
<br>
Your point John?<br>
<br>
<br>
<br>
On 6/8/21 12:17 PM, John Thurston wrote:<br>
> It is worth noting that out of the box:<br>
><br>
> A) the Xymon client <> server communication channel is unencrypted TCP<br>
> B) there is neither authentication or authorization of that channel<br>
> C) any client may send valid messages for any hostname<br>
> D) the Xymon server may send arbitrary code to the client for execution<br>
><br>
><br>
><br>
> -- <br>
> Do things because you should, not just because you can.<br>
><br>
> John Thurston    907-465-8591<br>
> <a href="mailto:John.Thurston@alaska.gov" target="_blank">John.Thurston@alaska.gov</a><br>
> Department of Administration<br>
> State of Alaska<br>
><br>
> On 6/8/2021 9:54 AM, Bruce Ferrell wrote:<br>
>> The "worst", most technical thing I know about installing Xymon is <br>
>> building from source (my preferred method), but just about any modern <br>
>> Linux distro has binaries available.  The second "worst" thing is <br>
>> editing text files to configure it.  There have been configuration <br>
>> tools attempted, but to my knowledge, really gone nowhere.<br>
> _______________________________________________<br>
> Xymon mailing list<br>
> <a href="mailto:Xymon@xymon.com" target="_blank">Xymon@xymon.com</a><br>
> <a href="http://lists.xymon.com/mailman/listinfo/xymon" rel="noreferrer" target="_blank">http://lists.xymon.com/mailman/listinfo/xymon</a><br>
_______________________________________________<br>
Xymon mailing list<br>
<a href="mailto:Xymon@xymon.com" target="_blank">Xymon@xymon.com</a><br>
<a href="http://lists.xymon.com/mailman/listinfo/xymon" rel="noreferrer" target="_blank">http://lists.xymon.com/mailman/listinfo/xymon</a><br>
</blockquote></div>