如果您的服务器容易受到 CVE-2014-3566 漏洞的攻击,本 cookbook 将使您的 chef 运行失败。
虽然本 cookbook 可用于监控失败的 chef 运行,但它也是一个概念验证。
| 键 | 类型 | 描述 | 默认值 |
|---|---|---|---|
| ['CVE-2014-3566-poodle']['ports'] | 数组 | 要检查漏洞的端口 | ['443','8443'] |
在节点的 run_list 中包含 CVE-2014-3566-poodle:
{
"run_list": [
"recipe[CVE-2014-3566-poodle::default]"
]
}
本 cookbook 包含一个伪测试套件。前两个套件应该通过,因为它们测试一个空白实例和一个使用默认 nginx 的实例。第三个套件在所有平台上应该失败,因为在 Nginx 中开启了 443 端口 SSL。
作者:Mike Splain([email protected])