Désinstaller le paquet abrt-addon-kerneloops
Supprime le paquet abrt-addon-kerneloops afin que les données d'oops noyau ne soient ni collectées ni transmises à un serveur distant.
Vérifié sur ce qui est installé ou enregistré, paquets présents/absents, bases de comptes.
Pourquoi cette règle
abrt-addon-kerneloops collecte les informations de plantage noyau (oops) et fournit un plugin rapporteur qui les envoie à un serveur distant (généralement kerneloops.org). Transmettre automatiquement l'état du noyau hors de l'hôte peut divulguer des détails sensibles sur le système et ses vulnérabilités ; c'est inutile sur un serveur durci, le paquet doit donc être supprimé.
Ce que vérifie Pavois
Pavois interroge la base de paquets effective via la ressource package('abrt-addon-kerneloops') (rpm -q), reflétant ce qui est réellement installé à l'instant T plutôt qu'une configuration ou un manifeste. La base RPM réelle fait foi quant à la présence du rapporteur.
describe package('abrt-addon-kerneloops') do
it { should_not be_installed }
endComment vérifier qu’elle est appliquée
Exécutez rpm -q abrt-addon-kerneloops. Sortie attendue : package abrt-addon-kerneloops is not installed. Une chaîne de version signifie que la règle échoue.
Inspecter et investiguer
Confirmez avec rpm -q abrt-addon-kerneloops ; la suppression est journalisée dans dnf history et /var/log/dnf.rpm.log. L'activité de rapport, lorsqu'il est installé, apparaît dans journalctl -u abrtd et les journaux ABRT sous /var/spool/abrt.
Remédiation
Le plan de durcissement de Pavois utilise la ressource package avec l'action remove pour désinstaller abrt-addon-kerneloops (équivalent à dnf remove abrt-addon-kerneloops). Appliquez-le avec pavois harden apply.
Pavois applique ceci avec son propre moteur harden, le plan ci-dessous, pas un script shell :
| action | remove |
|---|---|
| name | abrt-addon-kerneloops |
| resource | package |
pavois harden plan localoù la cible est local, un alias SSH user@hôte, ou un conteneur , Docs
Impact & précautions
Après suppression, les événements d'oops noyau ne sont plus rapportés automatiquement hors de l'hôte, généralement souhaitable sur les systèmes durcis. Précautions : si vous utilisez délibérément la télémétrie kerneloops, assurez-vous qu'un autre mécanisme capture les problèmes noyau (par ex. kdump) avant suppression. La suppression n'entraîne aucune interruption de service et est réversible en réinstallant le paquet.