Spec-Zone.ru › Chef 16

Ресурс sshd_config

[править на GitHub]

Используйте ресурс аудита Chef InSpec для проверки данных конфигурации демона OpenSSH, расположенного по адресу /etc/ssh/sshd_config на платформах Linux и Unix. sshd — демон OpenSSH — прослушивает порты, запускает демон для каждого входящего подключения, а затем обрабатывает шифрование, аутентификацию, обмен ключами, выполнение команд и обмен данными.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.

Синтаксис

Блок ресурса sshd_config объявляет данные конфигурации клиента OpenSSH, которые необходимо проверить:

describe sshd_config('path') do
  its('name') { should include('foo') }
end

где

  • name — это параметр конфигурации в sshd_config
  • ('path') — это значение /path/to/sshd_config по умолчанию
  • { should include('foo') } проверяет значение name, прочитанное из sshd_config, по сравнению со значением, объявленным в тесте

Примеры

Следующие примеры демонстрируют, как использовать этот ресурс аудита Chef InSpec.

Проверка переменных, которые могут быть отправлены на сервер

describe sshd_config do
  its('AcceptEnv') { should include('CI_ENABLE_COVERAGE') }
end

Проверка на адреса только IPv6

describe sshd_config do
  its('AddressFamily') { should cmp 'inet6' }
end

Проверка параметра Protocol

describe sshd_config do
  its('Protocol') { should cmp 2 }
end

Проверка на одобренные, сильные шифры

describe sshd_config do
  its('Ciphers') { should cmp('chacha20-poly1305@openssh.com,aes256-ctr,aes192-ctr,aes128-ctr') }
end

Проверка протоколов SSH

describe sshd_config do
  its('Port') { should cmp  22 }
  its('UsePAM') { should eq 'yes' }
  its('ListenAddress') { should eq nil }
  its('HostKey') do
    should eq [
      '/etc/ssh/ssh_host_rsa_key',
      '/etc/ssh/ssh_host_dsa_key',
      '/etc/ssh/ssh_host_ecdsa_key',
    ]
  end
end

Сопоставители

Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.

name

Сопоставитель name проверяет значение name, прочитанное из sshd_config, по сравнению со значением, объявленным в тесте:

its('name') { should cmp 'foo' }

или:

its('name') {should include('bar') }

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/sshd_config/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API