Spec-Zone.ru › Chef 16

Ресурс inetd_conf

[править на GitHub]

Используйте ресурс аудита inetd_conf Chef InSpec, чтобы проверить, указан ли сервис в файле inetd.conf на платформах Linux и Unix. inetd — демон сетевых служб — прослушивает определённые порты и загружает соответствующую программу на основе запроса. Файл inetd.conf обычно находится по адресу /etc/inetd.conf и содержит список интернет-сервисов, связанных с портами, на которых этот сервис будет прослушивать. Только включённые сервисы могут обработать запрос; должны быть включены только сервисы, необходимые для системы.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.

Синтаксис

Блок ресурса inetd_conf объявляет список сервисов, включённых в файле inetd.conf:

describe inetd_conf('path') do
  its('service_name') { should eq 'value' }
end

где

  • 'service_name' — это сервис, указанный в файле inetd.conf
  • ('path') — это путь к файлу inetd.conf отличным от стандартного
  • should eq 'value' — это ожидаемое значение

Свойства

Этот ресурс поддерживает любые свойства, перечисленные как сервисы в файле inetd.conf. Вы можете убедиться, что определённые сервисы не прослушивают, используя inetd.conf.

Примеры

Следующие примеры показывают, как использовать этот ресурс аудита Chef InSpec.

Базовые тесты для сервисов inetd_conf:

its('shell') { should eq nil }

или:

its('netstat') { should eq nil }

или:

its('systat') { should eq nil }

Например:

describe inetd_conf do
  its('shell') { should eq nil }
  its('login') { should eq nil }
  its('exec') { should eq nil }
end

Проверьте, что FTP отключён

Содержимое файла inetd.conf содержит следующее:

#ftp      stream   tcp   nowait   root   /usr/sbin/tcpd   in.ftpd -l -a
#telnet   stream   tcp   nowait   root   /usr/sbin/tcpd   in.telnetd

и определён следующий тест:

describe inetd_conf do
  its('ftp') { should eq nil }
  its('telnet') { should eq nil }
end

Поскольку оба сервиса ftp и telnet интернет-сервисов прокомментированы (#), оба сервиса отключены. Соответственно, оба теста вернут true. Однако, если файл inetd.conf настроен следующим образом:

ftp       stream   tcp   nowait   root   /usr/sbin/tcpd   in.ftpd -l -a
#telnet   stream   tcp   nowait   root   /usr/sbin/tcpd   in.telnetd

тот же тест вернёт false для ftp, и весь тест завершится неудачей.

Проверить, установлен ли telnet

describe package('telnetd') do
  it { should_not be_installed }
end

describe inetd_conf do
  its('telnet') { should eq nil }
end

Сопоставители

Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/inetd_conf/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API