サーバーがCVE-2014-3566に対して脆弱な場合、このクックブックはchef runをエラーにします。
このクックブックは失敗したchef runを監視するために使用できますが、概念実証でもあります。
| キー | 型 | 説明 | デフォルト |
|---|---|---|---|
| ['CVE-2014-3566-poodle']['ports'] | 配列 | 脆弱性をチェックするポート | ['443','8443'] |
ノードのrun_listにCVE-2014-3566-poodleを含めてください:
{
"run_list": [
"recipe[CVE-2014-3566-poodle::default]"
]
}
このクックブックには疑似テストスイートが含まれています。最初の2つのスイートは、空のインスタンスとデフォルトのnginxインスタンスをテストするため、パスするはずです。3つ目のスイートは、Nginxでポート443のSSLが開かれているため、すべてのプラットフォームで失敗するはずです。
作者:: Mike Splain ([email protected])