
Chef कुकबुक जो CVE-2014-6271 के अनुसार bash भेद्यता मिलने पर विफल हो जाएगी
इस Chef कुकबुक में एक डिफ़ॉल्ट रेसिपी शामिल है जो आपके Chef रन को विफल कर देगी यदि कोई bash पाया जाता है और वह bash CVE-2014-6271 में वर्णित रिमोट एक्सप्लॉइट के प्रति भेद्य (vulnerable) है। bash की खोज के स्थानों को node['bash-CVE-2014-6271']['bashes'] विशेषता में कॉन्फ़िगर किया जा सकता है (नीचे देखें)
किसी भी UNIX/Linux पर काम करना चाहिए। कृपया समस्याओं की रिपोर्ट करें (आदर्श रूप से पैच के साथ)
node['bash-CVE-2014-6271']['bashes'] - भेद्यता का परीक्षण करने के लिए संभावित bash निष्पादन योग्य फ़ाइलों (executables) की एक आवश्यक सरणी। डिफ़ॉल्ट रूप से यह /bin/bash और /usr/local/bin/bash होती है।बस अपने नोड की run_list में bash-CVE-2014-6271 शामिल करें:
{
"name":"my_node",
"run_list": [
"recipe[bash-CVE-2014-6271]"
]
}
add_component_x)Apache License, Version 2.0 (the "License") के अंतर्गत लाइसेंस प्राप्त है; आप इस फ़ाइल का उपयोग केवल लाइसेंस के अनुपालन में कर सकते हैं। आप लाइसेंस की एक प्रति निम्न पते से प्राप्त कर सकते हैं:
http://www.apache.org/licenses/LICENSE-2.0
जब तक लागू कानून द्वारा आवश्यक न हो या लिखित रूप में
सहमति न दी गई हो, इस लाइसेंस के अंतर्गत वितरित सॉफ़्टवेयर
"जैसा है" (AS IS) के आधार पर वितरित किया जाता है,
बिना किसी प्रकार की स्पष्ट या निहित वारंटी या शर्तों के।
लाइसेंस के अंतर्गत विशिष्ट अनुमतियों और सीमाओं के लिए लाइसेंस देखें।