Ресурс inetd_conf
Используйте ресурс аудита inetd_conf Chef InSpec, чтобы проверить, указан ли сервис в файле inetd.conf на платформах Linux и Unix. inetd — демон сетевых служб — прослушивает определённые порты и загружает соответствующую программу на основе запроса. Файл inetd.conf обычно находится по адресу /etc/inetd.conf и содержит список интернет-сервисов, связанных с портами, на которых этот сервис будет прослушивать. Только включённые сервисы могут обработать запрос; должны быть включены только сервисы, необходимые для системы.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.
Синтаксис
Блок ресурса inetd_conf объявляет список сервисов, включённых в файле inetd.conf:
describe inetd_conf('path') do
its('service_name') { should eq 'value' }
end
где
-
'service_name'— это сервис, указанный в файлеinetd.conf -
('path')— это путь к файлуinetd.confотличным от стандартного -
should eq 'value'— это ожидаемое значение
Свойства
Этот ресурс поддерживает любые свойства, перечисленные как сервисы в файле inetd.conf. Вы можете убедиться, что определённые сервисы не прослушивают, используя inetd.conf.
Примеры
Следующие примеры показывают, как использовать этот ресурс аудита Chef InSpec.
Базовые тесты для сервисов inetd_conf:
its('shell') { should eq nil }
или:
its('netstat') { should eq nil }
или:
its('systat') { should eq nil }
Например:
describe inetd_conf do
its('shell') { should eq nil }
its('login') { should eq nil }
its('exec') { should eq nil }
end
Проверьте, что FTP отключён
Содержимое файла inetd.conf содержит следующее:
#ftp stream tcp nowait root /usr/sbin/tcpd in.ftpd -l -a
#telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd
и определён следующий тест:
describe inetd_conf do
its('ftp') { should eq nil }
its('telnet') { should eq nil }
end
Поскольку оба сервиса ftp и telnet интернет-сервисов прокомментированы (#), оба сервиса отключены. Соответственно, оба теста вернут true. Однако, если файл inetd.conf настроен следующим образом:
ftp stream tcp nowait root /usr/sbin/tcpd in.ftpd -l -a
#telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd
тот же тест вернёт false для ftp, и весь тест завершится неудачей.
Проверить, установлен ли telnet
describe package('telnetd') do
it { should_not be_installed }
end
describe inetd_conf do
its('telnet') { should eq nil }
end
Сопоставители
Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/inetd_conf/