Spec-Zone.ru › Chef 18

Ресурс inetd_conf

[Редактировать на GitHub]

Используйте ресурс аудита Chef InSpec, чтобы проверить, указана ли служба в файле inetd.conf на платформах Linux и Unix. inetd — демон службы интернета — прослушивает выделенные порты и затем загружает соответствующую программу на основе запроса. Файл inetd.conf обычно расположен по адресу /etc/inetd.conf и содержит список интернет-служб, связанных с портами, на которых эта служба будет прослушивать. Только включенные службы могут обрабатывать запрос; только службы, необходимые системе, должны быть включены.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.

Синтаксис

Блок ресурса inetd_conf объявляет список служб, которые включены в файле inetd.conf:

describe inetd_conf('path') do
  its('service_name') { should eq 'value' }
end

где

  • 'service_name' — это служба, указанная в файле inetd.conf
  • ('path') — это путь к файлу inetd.conf, отличный от стандартного
  • should eq 'value' — это ожидаемое значение

Свойства

Этот ресурс поддерживает любые свойства, перечисленные в качестве служб в файле inetd.conf. Вы можете убедиться, что определённые службы не прослушивают, используя inetd.conf.

Примеры

В следующих примерах показано, как использовать этот ресурс аудита Chef InSpec.

Основные тесты для служб inetd_conf:

its('shell') { should eq nil }

или:

its('netstat') { should eq nil }

или:

its('systat') { should eq nil }

Например:

describe inetd_conf do
  its('shell') { should eq nil }
  its('login') { should eq nil }
  its('exec') { should eq nil }
end

Проверить, что FTP отключена

Содержание файла inetd.conf содержит следующее:

#ftp      stream   tcp   nowait   root   /usr/sbin/tcpd   in.ftpd -l -a
#telnet   stream   tcp   nowait   root   /usr/sbin/tcpd   in.telnetd

и определён следующий тест:

describe inetd_conf do
  its('ftp') { should eq nil }
  its('telnet') { should eq nil }
end

Поскольку обе интернет-службы ftp и telnet прокомментированы (#), обе службы отключены. Следовательно, оба теста вернут true. Однако, если файл inetd.conf задан следующим образом:

ftp       stream   tcp   nowait   root   /usr/sbin/tcpd   in.ftpd -l -a
#telnet   stream   tcp   nowait   root   /usr/sbin/tcpd   in.telnetd

тот же тест вернёт false для ftp и весь тест завершится неудачей.

Проверить установку telnet

describe package('telnetd') do
  it { should_not be_installed }
end

describe inetd_conf do
  its('telnet') { should eq nil }
end

Сопоставители

Полный список доступных сопоставителей см. на нашей странице сопоставителей.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/inetd_conf/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API