Score:1

OpenSCAP ssh พร้อมไฟล์คีย์

ธง cn

ฉันต้องการทดสอบระบบ CentOS ด้วย OpenSCAP ที่รันจากพีซี Windows ของฉัน ปัญหาคือฉันสามารถ ssh ไปยัง CentOS ด้วยไฟล์คีย์เท่านั้นตามนโยบายของบริษัท ฉันไม่พบว่า SCAP workbench รองรับสิ่งนี้หรือไม่ สามารถทำได้หรือฉันต้องการรหัสผ่าน ssh?

Score:1
ธง us

อย่างน้อยใน scap-workbench 1.2.1 คุณสามารถเรียกใช้การสแกนด้วย วิ่งแห้ง สลับและสิ่งนี้จะให้บรรทัดคำสั่งที่จะดำเนินการสำหรับการสแกน ด้วยบรรทัดคำสั่งนี้ คุณสามารถแทนที่ตัวเลือก ssh โดยใช้ตัวแปรตามที่เห็นในวิธีใช้ oscap-ssh:

ในการจัดหาตัวเลือกเพิ่มเติมให้กับ ssh/scp ให้กำหนดตัวแปร SSH_ADDITIONAL_OPTIONS ตัวอย่างเช่น หากต้องการละเว้นระเบียนโฮสต์ที่รู้จัก ให้กำหนด SSH_ADDITIONAL_OPTIONS='-o StrictHostKeyChecking=no -o UserKnownHostsFile=/dev/null'

และจากตัวเลือก ssh คุณสามารถใช้ตัวเลือก -i ตัวตน_file เพื่อระบุเส้นทางไฟล์ของคีย์ส่วนตัวที่คุณต้องการใช้สำหรับการตรวจสอบสิทธิ์

ในที่สุดคุณจะมีบางอย่างเช่น:

$ ส่งออก SSH_ADDITIONAL_OPTIONS='-i /path/to/private/key'

$ oscap-ssh [email protected] 22 xccdf eval --datastream-id scap_org.open-scap_datastream_from_xccdf_ssg-fedora-xccdf-1.2.xml --xccdf-id scap_org.open-scap_cref_ssg-fedora-xccdf-1.2.xml -- โปรไฟล์ xccdf_org.ssgproject.content_profile_ospp --oval-results --results /tmp/xccdf-results.xml --results-arf /tmp/arf.xml --report /tmp/report.html /tmp/scap-workbench-XDOICh /ssg-fedora-ds.xml

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา