
وصفة Chef ستفشل إذا تم العثور على ثغرة bash وفقًا لـ CVE-2014-6271
يحتوي كتاب الطبخ هذا لـ Chef على وصفة افتراضية ستفشل تشغيل Chef إذا تم العثور على bash وكان bash معرضًا للاستغلال عن بُعد الموضح في CVE-2014-6271. يمكن تكوين الأماكن التي تبحث عن bash في السمة node['bash-CVE-2014-6271']['bashes'] (انظر أدناه)
يجب أن يعمل على أي نظام UNIX/Linux. يرجى الإبلاغ عن المشاكل (بشكل مثالي مع التصحيحات)
node['bash-CVE-2014-6271']['bashes'] - مصفوفة مطلوبة من ملفات bash التنفيذية المحتملة لاختبار الثغرة. القيم الافتراضية هي /bin/bash و /usr/local/bin/bashما عليك سوى تضمين bash-CVE-2014-6271 في run_list للعقدة الخاصة بك:
{
"name":"my_node",
"run_list": [
"recipe[bash-CVE-2014-6271]"
]
}
add_component_x)مرخص بموجب ترخيص Apache، الإصدار 2.0 (الـ"License")؛ لا يجوز لك استخدام هذا الملف إلا بالامتثال للترخيص. يمكنك الحصول على نسخة من الترخيص على
http://www.apache.org/licenses/LICENSE-2.0
ما لم ينص على خلاف ذلك بموجب القانون أو بالاتفاق كتابةً، يتم توزيع البرنامج المرخص بموجب الترخيص على أساس "AS IS"، دون ضمانات أو شروط من أي نوع، سواء كانت صريحة أو ضمنية. راجع الترخيص للاطلاع على الأذونات والقيود المحددة التي تحكم استخدامك للبرنامج.