Pygrub and Comet-Shim

classic Classic list List threaded Threaded
1 message Options
Reply | Threaded
Open this post in threaded view
|

Pygrub and Comet-Shim

Stefan Schumacher
Hello,

After reading XSA-254,  I selected the Comet shim as the best solution
to protect my hypervisor. Both Xen-Host and guest systems run on Debian
Stretch and the latest security patches are applied. My Xen-Packages
have the Debian Version String: 4.8.3+comet2+shim4.10.0+comet3-1+deb9u5

According to this document: https://xenbits.xen.org/xsa/xsa254/README.w
hich-shim:
"Bootloading is identical to native PV guests; direct-boot, pvgrub,
and pygrub all work equally well."
This does not work in my case. I have newer machines which were already
installed with pygrub and older machines which get the kernel from the
Xen host. Those who get their kernel from the Xen-Host start using the
Shim without any problems. But when I add type="pvh" pvshim=1 to the
guest.cfg of guest configured for Pygrub I get the following error
message:

Parsing config from dzb907.netfed.de.cfg
[1]    28880 segmentation fault (core dumped)  xl create
dzb907.netfed.de.cfg

How can I fix this? I can provide the core dump per email on demand.

Yours sincerely
Stefan Malte Schumacher






Stefan Schumacher
Systemadministrator

NetFederation GmbH
 -
Fon:        +49 (0)2236/3936-708

E-Mail:      [hidden email]
Internet:   http://www.net-federation.de
Besuchen Sie uns doch auch auf facebook, twitter, Google+, flickr, Slideshare, XING oder unserem Blog. Wir freuen uns!



*******************************************************************************
Was macht Investor Relations auf der Digitalisierungsskala? Wo steht IR 2018?
*******************************************************************************
Unter www.ir-benchmark.de gibt es die Antworten. Der IR Benchmark von NetFed ist eine in der Financial
Community fest etablierte jährliche Studie zum Status quo digitaler Finanzkommunikation.
Für den aktuellen IR Benchmark haben wir die Investor-Relations-Websites und digitalen Aktivitäten
der 92 kapitalstärksten deutschen Unternehmen aus DAX, MDAX, TecDAX und SDAX analysiert.
Alle Ergebnisse, Rankings, Best Practices und Informationen unter www.ir-benchmark.de.

*****************************************************

NetFederation GmbH
Geschäftsführung: Christian Berens, Thorsten Greiten
Amtsgericht Köln, HRB Nr. 32660

*****************************************************

The information in this e-mail is confidential and may be legally privileged. It is intended solely for the addressee and access to the e-mail by anyone else is unauthorised. If you are not the intended recipient, any disclosure, copying, distribution or any action taken or omitted to be taken in reliance on it, is prohibited and may be unlawful. If you have received this e-mail in error please forward to: [hidden email]


Die in dieser E-Mail enthaltenen Informationen sind vertraulich und können von rechtlicher Bedeutung sein. Diese Mail ist ausschließlich für den Adressaten bestimmt und jeglicher Zugriff durch andere  Personen ist nicht zulässig. Falls Sie nicht der beabsichtigte Empfänger sind, ist jegliche Veröffentlichung, Vervielfältigung, Verteilung oder sonstige in diesem Zusammenhang stehende Handlung untersagt und unter Umständen ungesetzlich. Falls Sie diese E-Mail irrtümlich erhalten haben, leiten Sie sie bitte weiter an: [hidden email]




_______________________________________________
Xen-users mailing list
[hidden email]
https://lists.xenproject.org/mailman/listinfo/xen-users