Ресурс auditd_conf
Используйте ресурс аудита Chef InSpec auditd_conf для проверки параметров конфигурации демона аудита. Этот файл обычно находится в /etc/audit/auditd.conf' на платформах Unix и Linux.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс стал доступен в версии v1.0.0 InSpec.
Синтаксис
Блок ресурса auditd_conf объявляет параметры конфигурации, которые должны быть проверены:
describe auditd_conf('path') do
its('keyword') { should cmp 'value' }
end
где
-
'keyword'— это параметр конфигурации, определённый в файле конфигурацииauditd.conf -
('path')— это путь к файлу конфигурацииauditd.confотличный от стандартного -
{ should cmp 'value' }— это ожидаемое значение
Свойства
Этот шаблон будет сопоставлять любой свойство, перечисленный в файле конфигурации auditd.conf. Имена свойств и ожидаемые значения нечувствительны к регистру:
-
admin_space_left,admin_space_left_action,action_mail_acct,conf_path,content,disk_error_action,disk_full_action,flush,freq,log_file,log_format,max_log_file,max_log_file_action,num_logs,params,space_left,space_left_action
Примеры свойств
Следующие примеры показывают, как использовать этот ресурс аудита Chef InSpec.
Проверка файла auditd.conf
describe auditd_conf do
its('log_file') { should cmp '/full/path/to/file' }
its('log_format') { should cmp 'raw' }
its('flush') { should cmp 'none' }
its('freq') { should cmp 1 }
its('num_logs') { should cmp 0 }
its('max_log_file') { should cmp 6 }
its('max_log_file_action') { should cmp 'email' }
its('space_left') { should cmp 2 }
its('action_mail_acct') { should cmp 'root' }
its('space_left_action') { should cmp 'email' }
its('admin_space_left') { should cmp 1 }
its('admin_space_left_action') { should cmp 'halt' }
its('disk_full_action') { should cmp 'halt' }
its('disk_error_action') { should cmp 'halt' }
end
describe file(auditd_conf.conf_path) do
its('group') { should cmp 'root' }
end
Шаблоны
Полный список доступных шаблонов вы найдете на нашей странице шаблонов.
cmp
Шаблон cmp сравнивает значения разных типов.
its('freq') { should cmp 1 }
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/auditd_conf/