Spec-Zone.ru › Chef 17

Ресурс aide_conf

[редактировать на GitHub]

Используйте ресурс аудита Chef InSpec для проверки правил, установленных для инструмента целостности файлов AIDE. Контролируется файлом aide.conf, обычно расположенным по адресу /etc/aide.conf.

Доступность

Установка

Этот ресурс распространяется вместе с Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс стал доступен в версии v1.37.6 InSpec.

Синтаксис

Блок ресурса aide_conf может использоваться для определения, содержат ли выбранные строки один (или более) каталог, файлы которого должны быть добавлены в базу данных aide:

describe aide_conf('path') do
  its('selection_lines') { should include '/sbin' }
end

где

  • 'selection_lines' ссылается на все выбранные строки, найденные в файле aide.conf
  • ('path') — это путь к файлу aide.conf (необязательно)
  • should include 'value' — это ожидаемое значение

Используйте предложение where для сопоставления строки selection_line с одним правилом или определенным набором правил, найденным в файле aide.conf:

describe aide_conf.where { selection_line == '/bin' } do
  its('rules.flatten') { should include 'r' }
end

describe aide_conf.where { selection_line == '/sbin' } do
  its('rules') { should include ['p', 'i', 'l', 'n', 'u', 'g', 'sha512'] }
end

Свойства

rules

Свойство rules возвращает список правил, установленных в файле aide.conf.

its('rules') { should include ['r', 'sha512'] }

all_have_rule

Свойство all_have_rule возвращает все выбранные строки из файла aide.conf, например, ‘p’, ‘i’ и т.д.

aide_conf.all_have_rule('sha512')

selection_lines

Свойство selection_lines возвращает список строк из файла aide.conf.

its('selection_lines') { should include '/sbin' }

Примеры

Следующие примеры показывают, как использовать этот ресурс аудита Chef InSpec.

Проверка, содержат ли все строки выбора правило xattr

describe aide_conf.all_have_rule('xattr') do
  it { should eq true }
end

Проверка, содержит ли строка выбора для /bin определенное правило

describe aide_conf.where { selection_line == '/bin' } do
  its('rules.flatten') { should include 'r' }
end

Проверка, состоит ли строка выбора для /sbin из определенного набора правил

describe aide_conf.where { selection_line == '/sbin' } do
  its('rules') { should include ['r', 'sha512'] }
end

Использование all_have_rule вернет, содержат ли все выбранные строки в файле audit.conf определенное правило:

describe aide_conf.all_have_rule('sha512') do
  it { should eq true }
end

Сопоставители

Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aide_conf/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API