
Chef-Cookbook, das fehlschlägt, wenn eine Bash-Sicherheitslücke gemäß CVE-2014-6271 gefunden wird.
Dieses Chef Cookbook enthält ein Standard-Rezept, das Ihre Chef-Ausführung
fehlschlagen lässt, wenn eine bash gefunden wird und diese bash anfällig
für den in CVE-2014-6271 beschriebenen Remote-Exploit ist. Die Orte,
an denen nach bash gesucht wird, können im Attribut
node['bash-CVE-2014-6271']['bashes'] konfiguriert werden (siehe unten).
Sollte auf jedem UNIX/Linux funktionieren. Bitte melden Sie Probleme (idealerweise mit Patches).
node['bash-CVE-2014-6271']['bashes'] – Ein erforderliches Array möglicher bash-Executables zum Testen auf die Sicherheitslücke. Standardmäßig /bin/bash und /usr/local/bin/bash.Fügen Sie einfach bash-CVE-2014-6271 in die run_list Ihres Knotens ein:
{
"name":"my_node",
"run_list": [
"recipe[bash-CVE-2014-6271]"
]
}
add_component_x)Lizenziert unter der Apache License, Version 2.0 (der "Lizenz"); Sie dürfen diese Datei nur in Übereinstimmung mit der Lizenz verwenden. Eine Kopie der Lizenz erhalten Sie unter
http://www.apache.org/licenses/LICENSE-2.0
Sofern nicht durch geltendes Recht vorgeschrieben oder schriftlich vereinbart, wird die unter der Lizenz verbreitete Software OHNE JEGLICHE GEWÄHRLEISTUNG UND BEDINGUNGEN – ausdrücklich oder stillschweigend – verteilt.
Einzelheiten zu den Berechtigungen und Einschränkungen finden Sie in der Lizenz.