
Плейбук Ansible для исправления OpenSSL от уязвимостей CVE-2014-0291 и CVE-2015-0204 на серверах семейства Red Hat, с автоматическим перезапуском служб и проверкой.
Пропатчить OpenSSL с помощью Ansible
pip install ansible
ansible-playbook -i your_inventory_file patch-openssl-CVE-2015-0291_CVE-2015-0204
your_inventory_file должен содержать список ваших серверов:
192.168.0.10
webserver1.example.com
webserver2.example.com
db1.example.com
% openssl version -a
% rpm -q --changelog openssl | grep CVE-2015-0291
% rpm -q --changelog openssl | grep CVE-2015-0204