Ресурс inetd_conf
Используйте ресурс аудита Chef InSpec, чтобы проверить, указана ли служба в файле inetd.conf на платформах Linux и Unix. inetd — демон службы интернета — прослушивает выделенные порты и затем загружает соответствующую программу на основе запроса. Файл inetd.conf обычно расположен по адресу /etc/inetd.conf и содержит список интернет-служб, связанных с портами, на которых эта служба будет прослушивать. Только включенные службы могут обрабатывать запрос; только службы, необходимые системе, должны быть включены.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.
Синтаксис
Блок ресурса inetd_conf объявляет список служб, которые включены в файле inetd.conf:
describe inetd_conf('path') do
its('service_name') { should eq 'value' }
end
где
-
'service_name'— это служба, указанная в файлеinetd.conf -
('path')— это путь к файлуinetd.conf, отличный от стандартного -
should eq 'value'— это ожидаемое значение
Свойства
Этот ресурс поддерживает любые свойства, перечисленные в качестве служб в файле inetd.conf. Вы можете убедиться, что определённые службы не прослушивают, используя inetd.conf.
Примеры
В следующих примерах показано, как использовать этот ресурс аудита Chef InSpec.
Основные тесты для служб inetd_conf:
its('shell') { should eq nil }
или:
its('netstat') { should eq nil }
или:
its('systat') { should eq nil }
Например:
describe inetd_conf do
its('shell') { should eq nil }
its('login') { should eq nil }
its('exec') { should eq nil }
end
Проверить, что FTP отключена
Содержание файла inetd.conf содержит следующее:
#ftp stream tcp nowait root /usr/sbin/tcpd in.ftpd -l -a
#telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd
и определён следующий тест:
describe inetd_conf do
its('ftp') { should eq nil }
its('telnet') { should eq nil }
end
Поскольку обе интернет-службы ftp и telnet прокомментированы (#), обе службы отключены. Следовательно, оба теста вернут true. Однако, если файл inetd.conf задан следующим образом:
ftp stream tcp nowait root /usr/sbin/tcpd in.ftpd -l -a
#telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd
тот же тест вернёт false для ftp и весь тест завершится неудачей.
Проверить установку telnet
describe package('telnetd') do
it { should_not be_installed }
end
describe inetd_conf do
its('telnet') { should eq nil }
end
Сопоставители
Полный список доступных сопоставителей см. на нашей странице сопоставителей.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/inetd_conf/