
УСТАРЕЛО: Поваренная книга Chef для аудита и устранения уязвимости "Shellshock" (BASH-CVE-2014-7169)
Данная поваренная книга предназначена для тестирования и, при необходимости, устранения ошибки bash «shellshock», более формально известной как CVE-2014-7169.
После того как Chef-client выполнит этот рецепт на одном или нескольких хостах, список всех узлов, уязвимых для эксплойта «Shellshock», можно получить с сервера Chef с помощью knife search:
knife search node 'bash:shellshock_vulnerable'
Эта поваренная книга использует системный пакетный менеджер ОС для предоставления исправленных версий пакета bash.
Устанавливает плагин OHAI, который автоматически проверяет узлы на уязвимость Shellshock. Этот плагин создаёт два новых значения в OHAI:
node['languages']['bash']['version'], строка. Возвращается из bash --version.
node['languages']['bash']['shellshock_vulnerable'], логическое значение. True, если узел уязвим.
Автор: Cookbook Engineering Team ([email protected])
Авторские права: 20014-2015, Chef Software, Inc.
Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.