Logging-Infrastruktur (Logs können nach einem Import mit vielen Geräten schnell vollaufen): - Vier eigene, rotierte Log-Dateien statt allem in /var/log vermischt: Live (poe.sh, jetzt eine einzige durchgehend fortgeschriebene Datei statt vorher ein neues rpi-<timestamp>.log pro Dienst-Neustart), Änderungen (Spiegel der audit_log-Tabelle), App (Flask-Fehler/ Warnungen, vorher nur im journalctl-Output), Kea-DHCP (eigene Logging-Konfiguration in der generierten kea-dhcp4.conf) - Kea-DHCP-Log bewusst NICHT im gemeinsamen Verzeichnis: Keas AppArmor-Profil erlaubt Schreibzugriff exklusiv auf /var/log/kea/kea-dhcp4.log (kein Verzeichnis-Wildcard) -- live als "DENIED ... mknod ... .lock" reproduziert; die App nutzt Keas eigenen, bereits erlaubten Pfad statt das AppArmor-Profil eines Systemdienstes aufzuweichen. logrotate deckt trotzdem beide Verzeichnisse mit einer Regel ab - Neue Log-Seite "Kea-DHCP" (Logs-Bereich, eigenes Recht logs_kea.view) - Rotation (Intervall täglich/wöchentlich/monatlich, Aufbewahrung als Anzahl Rotationen) unter Systemeinstellungen → Logs einstellbar, generiert /etc/logrotate.d/poe-manager; copytruncate, da keiner der drei schreibenden Prozesse ein Reopen-Signal implementiert - Einmalige Migration räumt alte, verwaiste rpi-*.log-Dateien auf Zeitzone (Systemeinstellungen, mit Hostname in einer Kachel "Host"): setzt die System-Zeitzone per timedatectl, damit Logs/Änderungsverlauf die tatsächliche lokale Zeit statt UTC zeigen. time.tzset() direkt nach dem Setzen lässt die bereits laufende poe_web.service-Instanz die neue Zeitzone sofort übernehmen, ohne Neustart. Systemeinstellungen neu sortiert: Host + Netzwerkeinstellungen (beide Host-Konfiguration) nebeneinander, dann Logs, dann Prüfintervall. Netzwerkeinstellungen: DNS-Anzeige zeigte bisher den lokalen systemd-resolved-Stub (127.0.0.53) aus /etc/resolv.conf statt der echten Server -- jetzt über "resolvectl dns <interface>", inkl. Fix für eine falsch geparste IPv6-Fortsetzungszeile ohne Label, und gefiltert auf IPv4 (diese Seite verwaltet nur IPv4-Konfiguration, per IPv6-Router-Advertisement gelernte Server sind hier irreführend). Dashboard: die vier Stat-Kacheln (Online/Offline/Deaktiviert/Gesamt) sind jetzt klickbare Filter (blenden alle anderen Abschnitte aus, Klick auf die aktive Kachel oder "Gesamt" hebt den Filter auf); jeder Abschnitt lässt sich unabhängig davon per Klick auf seinen Titel ein-/ ausklappen. Beide Zustände bleiben über die automatischen Live-Updates hinweg erhalten. Design-Politur: - Hauptinhaltsbereich nutzt jetzt die volle verfügbare Breite (kein Bootstrap-typisches festes max-width mehr) -- Modals bleiben bewusst bei ihrer kompakten, festen Breite Akzentfarbe exakt auf das Orange aus dem WiS-Logo abgestimmt (#ff7100, per Pixel-Sampling ermittelt) statt einer nur ähnlichen, frei gewählten Nuance - Abmelden führt zurück auf das (auch ohne Login einsehbare) Dashboard statt auf die Login-Seite Live gegen die echte Test-VM verifiziert: alle vier Logs werden geschrieben, logrotate-Konfiguration korrekt generiert, ein Zeitzonenwechsel (UTC → Europe/Berlin) wirkte sofort, DNS-Anzeige zeigt jetzt die echten IPv4-Server (1.1.1.1, 8.8.8.8) statt Stub/IPv6, Dashboard-Filter/-Collapse und Logout-Redirect per Playwright bestätigt. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
82 lines
3.7 KiB
Bash
82 lines
3.7 KiB
Bash
#!/bin/bash
|
|
# ============================================================================
|
|
# PoE Manager — Installer
|
|
# Richtet System-Pakete, die Flask-App (systemd) sowie den Erreichbarkeits-
|
|
# Check-Dienst (systemd + Timer) ein. Auszuführen als root, nachdem dieses
|
|
# Repo z.B. nach /root/aruba-poe-modern geklont wurde.
|
|
# ============================================================================
|
|
set -e
|
|
|
|
REPO_DIR="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)"
|
|
RED='\033[0;31m'
|
|
GREEN='\033[0;32m'
|
|
NC='\033[0m'
|
|
|
|
print_status() { echo -e "${GREEN}✔${NC} ${1} completed."; }
|
|
step() { echo -e "${RED}→${NC} ${1}..." | tee -a /var/log/poe-manager-install.log; }
|
|
|
|
clear
|
|
|
|
# ---- Pakete ----
|
|
step "Installing system packages"
|
|
sudo apt-get update >>/var/log/poe-manager-install.log 2>&1 && print_status "apt update"
|
|
sudo apt-get install -y python3 python3-venv python3-pip nginx sqlite3 expect openssh-client git rsync iputils-ping logrotate >>/var/log/poe-manager-install.log 2>&1 && print_status "Packages installed"
|
|
|
|
# ---- Log-Verzeichnis ----
|
|
# Weltweit beschreibbar, da sowohl root (poe_web.service/poe.sh) als auch
|
|
# der i.d.R. unprivilegierte kea-dhcp4-server-Dienstbenutzer (_kea) hier
|
|
# ihre jeweils eigene Log-Datei anlegen/schreiben müssen. Die eigentliche
|
|
# logrotate-Konfiguration (/etc/logrotate.d/poe-manager) schreibt die App
|
|
# selbst beim Start bzw. beim Speichern unter Systemeinstellungen → Logs.
|
|
sudo mkdir -p /var/log/poe-manager
|
|
sudo chmod 777 /var/log/poe-manager
|
|
|
|
# ---- App-Verzeichnis ----
|
|
step "Deploying application to /srv/poe_manager"
|
|
sudo mkdir -p /srv/poe_manager
|
|
sudo rsync -a --delete --exclude 'venv' --exclude 'sqlite.db' --exclude 'fernet.key' --exclude 'secret.key' \
|
|
"$REPO_DIR/srv/poe_manager/" /srv/poe_manager/ >>/var/log/poe-manager-install.log 2>&1
|
|
print_status "Application files copied"
|
|
|
|
# ---- Python venv ----
|
|
step "Setting up Python virtual environment"
|
|
cd /srv/poe_manager
|
|
sudo python3 -m venv venv
|
|
sudo ./venv/bin/pip install --upgrade pip >>/var/log/poe-manager-install.log 2>&1
|
|
sudo ./venv/bin/pip install -r requirements.txt >>/var/log/poe-manager-install.log 2>&1
|
|
print_status "Virtual environment ready"
|
|
|
|
# ---- Datenbank ----
|
|
if [ ! -f /srv/poe_manager/sqlite.db ]; then
|
|
step "Initializing database"
|
|
sudo ./venv/bin/python3 create_db.py >>/var/log/poe-manager-install.log 2>&1
|
|
print_status "Database initialized"
|
|
echo -e "${RED}→${NC} Kein Admin-Benutzer vorhanden. Bitte danach ausführen: sudo /srv/poe_manager/venv/bin/python3 /srv/poe_manager/create_admin.py"
|
|
fi
|
|
|
|
# ---- Custom-Skripte + systemd ----
|
|
step "Copying custom scripts and systemd units"
|
|
sudo mkdir -p /usr/local/bin/custom
|
|
sudo cp "$REPO_DIR/usr/local/bin/custom/poe.sh" /usr/local/bin/custom/poe.sh
|
|
sudo chmod +x /usr/local/bin/custom/poe.sh
|
|
sudo cp "$REPO_DIR"/etc/systemd/system/*.service /etc/systemd/system/
|
|
sudo cp "$REPO_DIR"/etc/systemd/system/*.timer /etc/systemd/system/
|
|
print_status "Scripts and units copied"
|
|
|
|
# ---- nginx ----
|
|
step "Configuring nginx reverse proxy"
|
|
sudo cp "$REPO_DIR/etc/nginx/sites-available/poe_manager" /etc/nginx/sites-available/poe_manager
|
|
sudo ln -sf /etc/nginx/sites-available/poe_manager /etc/nginx/sites-enabled/poe_manager
|
|
sudo rm -f /etc/nginx/sites-enabled/default
|
|
sudo nginx -t >>/var/log/poe-manager-install.log 2>&1 && sudo systemctl reload nginx
|
|
print_status "nginx configured"
|
|
|
|
# ---- Dienste aktivieren ----
|
|
step "Enabling services"
|
|
sudo systemctl daemon-reload
|
|
sudo systemctl enable --now poe_web.service
|
|
sudo systemctl enable --now rpi-check.service rpi-check-restart.timer
|
|
print_status "Services enabled and started"
|
|
|
|
echo -e "${GREEN}✔${NC} Installation abgeschlossen. Web-App erreichbar auf Port 80 (nginx) bzw. 5000 (Flask direkt)."
|