
Поваренная книга Chef, которая завершится с ошибкой, если будет обнаружена уязвимость bash согласно CVE-2014-6271
Эта поваренная книга Chef содержит рецепт по умолчанию, который приведёт к сбою
вашего запуска Chef, если будет найден bash и этот bash уязвим
к удалённой эксплуатации, описанной в CVE-2014-6271. Места
для поиска bash можно настроить в атрибуте
node['bash-CVE-2014-6271']['bashes'] (см. ниже)
Должен работать на любых UNIX/Linux. Пожалуйста, сообщайте о проблемах (желательно с исправлениями)
node['bash-CVE-2014-6271']['bashes'] - Обязательный массив возможных исполняемых файлов bash для проверки уязвимости. По умолчанию содержит /bin/bash и /usr/local/bin/bashПросто включите bash-CVE-2014-6271 в run_list вашего узла:
{
"name":"my_node",
"run_list": [
"recipe[bash-CVE-2014-6271]"
]
}
add_component_x)Лицензировано в соответствии с Apache License, версия 2.0 (Лицензия); вы не можете использовать этот файл иначе, как в соответствии с Лицензией. Вы можете получить копию Лицензии по адресу
http://www.apache.org/licenses/LICENSE-2.0
Если иное не предусмотрено действующим законодательством или не согласовано в письменной форме, программное обеспечение,
распространяемое по Лицензии, предоставляется на условиях «КАК ЕСТЬ»,
БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ ИЛИ УСЛОВИЙ, явных или подразумеваемых.
См. Лицензию, чтобы узнать о конкретных разрешениях и ограничениях,
действующих в соответствии с Лицензией.