Ресурс aide_conf
Используйте ресурс аудита Chef InSpec для проверки правил, установленных для инструмента целостности файлов AIDE. Контролируется файлом aide.conf, обычно расположенным по адресу /etc/aide.conf.
Доступность
Установка
Этот ресурс распространяется вместе с Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс стал доступен в версии v1.37.6 InSpec.
Синтаксис
Блок ресурса aide_conf может использоваться для определения, содержат ли выбранные строки один (или более) каталог, файлы которого должны быть добавлены в базу данных aide:
describe aide_conf('path') do
its('selection_lines') { should include '/sbin' }
end
где
-
'selection_lines'ссылается на все выбранные строки, найденные в файле aide.conf -
('path')— это путь к файлуaide.conf(необязательно) -
should include 'value'— это ожидаемое значение
Используйте предложение where для сопоставления строки selection_line с одним правилом или определенным набором правил, найденным в файле aide.conf:
describe aide_conf.where { selection_line == '/bin' } do
its('rules.flatten') { should include 'r' }
end
describe aide_conf.where { selection_line == '/sbin' } do
its('rules') { should include ['p', 'i', 'l', 'n', 'u', 'g', 'sha512'] }
end
Свойства
rules
Свойство rules возвращает список правил, установленных в файле aide.conf.
its('rules') { should include ['r', 'sha512'] }
all_have_rule
Свойство all_have_rule возвращает все выбранные строки из файла aide.conf, например, ‘p’, ‘i’ и т.д.
aide_conf.all_have_rule('sha512')
selection_lines
Свойство selection_lines возвращает список строк из файла aide.conf.
its('selection_lines') { should include '/sbin' }
Примеры
Следующие примеры показывают, как использовать этот ресурс аудита Chef InSpec.
Проверка, содержат ли все строки выбора правило xattr
describe aide_conf.all_have_rule('xattr') do
it { should eq true }
end
Проверка, содержит ли строка выбора для /bin определенное правило
describe aide_conf.where { selection_line == '/bin' } do
its('rules.flatten') { should include 'r' }
end
Проверка, состоит ли строка выбора для /sbin из определенного набора правил
describe aide_conf.where { selection_line == '/sbin' } do
its('rules') { should include ['r', 'sha512'] }
end
Использование all_have_rule вернет, содержат ли все выбранные строки в файле audit.conf определенное правило:
describe aide_conf.all_have_rule('sha512') do
it { should eq true }
end
Сопоставители
Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aide_conf/