
शेफ कुकबुक जो निर्दिष्ट SSL पोर्ट्स को स्कैन करके CVE-2014-3566 (POODLE) के प्रति संवेदनशील सर्वरों पर रन का पता लगाती है और उन्हें विफल करती है, जो सुरक्षा ऑडिट टूल और प्रूफ-ऑफ-कॉन्सेप्ट दोनों के रूप में कार्य करती है।
यह कुकबुक आपके शेफ रन में त्रुटि उत्पन्न करेगा यदि आपका सर्वर CVE-2014-3566 के लिए असुरक्षित है।
हालांकि इस कुकबुक का उपयोग विफल शेफ रन पर नजर रखने के लिए किया जा सकता है, यह एक प्रूफ ऑफ कॉन्सेप्ट भी है।
| कुंजी | प्रकार | विवरण | डिफ़ॉल्ट |
|---|---|---|---|
| ['CVE-2014-3566-poodle']['ports'] | Array | असुरक्षा की जांच के लिए पोर्ट | ['443','8443'] |
अपने नोड की run_list में CVE-2014-3566-poodle शामिल करें:
{
"run_list": [
"recipe[CVE-2014-3566-poodle::default]"
]
}
इस कुकबुक में एक छद्म परीक्षण सूट शामिल है। पहले 2 सूट पास होने चाहिए क्योंकि वे एक खाली इंस्टेंस और डिफ़ॉल्ट nginx वाले इंस्टेंस का परीक्षण करते हैं। तीसरा सूट सभी प्लेटफार्मों पर विफल होना चाहिए क्योंकि Nginx में पोर्ट 443 ssl खोला गया है।
लेखक:: माइक स्प्लेन ([email protected])