Ресурс aide_conf
Используйте ресурс аудита Chef InSpec для проверки правил, установленных для инструмента целостности файлов AIDE. Управляется файлом aide.conf, обычно расположенным по адресу /etc/aide.conf.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс стал доступен в версии InSpec v1.37.6.
Синтаксис
Блок ресурса aide_conf может использоваться для определения, содержат ли выбранные строки один (или несколько) каталогов, файлы которых должны быть добавлены в базу данных aide:
describe aide_conf('path') do
its('selection_lines') { should include '/sbin' }
end
где
-
'selection_lines'относится ко всем строкам выбора, найденным в файле aide.conf -
('path')— путь к файлуaide.conf(не по умолчанию) (необязательно) -
should include 'value'— ожидаемое значение
Используйте предложение where для сопоставления строки выбора с одним правилом или набором правил, найденных в файле aide.conf:
describe aide_conf.where { selection_line == '/bin' } do
its('rules.flatten') { should include 'r' }
end
describe aide_conf.where { selection_line == '/sbin' } do
its('rules') { should include ['p', 'i', 'l', 'n', 'u', 'g', 'sha512'] }
end
Свойства
-
conf_path,content,rules,all_have_rule
Примеры свойств
В следующих примерах показано, как использовать этот ресурс аудита Chef InSpec.
Проверка, содержат ли все строки выбора правило xattr
describe aide_conf.all_have_rule('xattr') do
it { should eq true }
end
Проверка, содержит ли строка выбора для /bin определенное правило
describe aide_conf.where { selection_line == '/bin' } do
its('rules.flatten') { should include 'r' }
end
Проверка, содержит ли строка выбора для /sbin определенный набор правил
describe aide_conf.where { selection_line == '/sbin' } do
its('rules') { should include ['r', 'sha512'] }
end
Использование all_have_rule вернет, содержат ли все строки выбора в audit.conf определенное правило:
describe aide_conf.all_have_rule('sha512') do
it { should eq true }
end
Сопоставители
Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aide_conf/