
VERALTET: Chef cookbook zum Auditieren und Beheben von 'Shellshock' (BASH-CVE-2014-7169)
Dieses Cookbook dient dazu, den Bash-„Shellshock“-Fehler zu testen und optional zu beheben, der offiziell als cve-2014-7169 bekannt ist.
Sobald der Chef-Client dieses Rezept auf einem oder mehreren Hosts ausgeführt hat, kann eine Liste aller Knoten, die anfällig für den „Shellshock“-Exploit sind, vom Chef-Server mittels knife search abgerufen werden:
knife search node 'bash:shellshock_vulnerable'
Dieses Cookbook ist auf das betriebssystemeigene Paketsystem angewiesen, um gepatchte Versionen des Bash-Pakets bereitzustellen.
Installiert ein OHAI-Plugin, das automatisch Knoten auf die Shellshock-Sicherheitslücke überprüft. Dieses Plugin erstellt zwei neue Werte in OHAI:
node['languages']['bash']['version'], ein String. Ausgegeben von bash --version.
node['languages']['bash']['shellshock_vulnerable'], ein Boolean. True, wenn der Knoten anfällig ist.
Autor: Cookbook Engineering Team ([email protected])
Copyright: 20014-2015, Chef Software, Inc.
Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.