Ресурс login_defs
Используйте ресурс проверки конфигурации Chef InSpec, чтобы проверить настройки конфигурации в файле /etc/login.defs. Файл logins.defs определяет настройки конфигурации, специфичные для сайта, для набора паролей shadow на платформах Linux и Unix, такие как диапазоны истечения срока действия паролей, минимальные/максимальные значения для автоматического выбора идентификаторов пользователей и групп или метод шифрования паролей.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс стал доступен впервые в версии v1.0.0 InSpec.
Синтаксис
Блок ресурса login_defs объявляет данные конфигурации login.defs, которые должны быть проверены:
describe login_defs do
its('name') { should include('foo') }
end
где
-
name— это настройка конфигурации в файлеlogin.defs -
{ should include('foo') }проверяет значениеname, считанное изlogin.defs, по сравнению со значением, объявленным в тесте.
Свойства
Этот ресурс поддерживает свойства, найденные в настройках конфигурации login.defs.
Примеры
Следующие примеры показывают, как использовать этот ресурс проверки аудита Chef InSpec.
name
Сравнивает значение name из login.defs с объявленным значением в тесте с помощью соответствия name.
its('name') { should eq 'foo' }
Проверка настроек истечения срока действия паролей
describe login_defs do
its('PASS_MAX_DAYS') { should eq '180' }
its('PASS_MIN_DAYS') { should eq '1' }
its('PASS_MIN_LEN') { should eq '15' }
its('PASS_WARN_AGE') { should eq '30' }
end
Проверка метода шифрования
describe login_defs do
its('ENCRYPT_METHOD') { should eq 'SHA512' }
end
Проверка настройки umask
describe login_defs do
its('UMASK') { should eq '077' }
its('PASS_MAX_DAYS') { should eq '90' }
end
Сопоставители
Полный список доступных соответствий см. на нашей странице соответствий.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/login_defs/