← Toutes les règles
SOCLE-CLD-PKG-004// Packagesfaibleétat d’inventaire

Désinstaller le paquet abrt-plugin-sosreport

Supprime le paquet abrt-plugin-sosreport afin que des diagnostics système complets ne soient pas intégrés aux rapports de plantage ABRT.

Vérifié sur ce qui est installé ou enregistré, paquets présents/absents, bases de comptes.

Un PASS prouve✓ actif maintenant✓ sur disque✓ survit au rebootle verdict qualifié →
RHEL 8 / Rocky 8 / AlmaLinux 8CIS 4.0.0RHEL 9 / Rocky 9 / AlmaLinux 9CIS 2.0.0

Pourquoi cette règle

abrt-plugin-sosreport permet à ABRT de joindre un sosreport complet à un rapport de plantage. Un sosreport est un ensemble de diagnostics système très large (configuration, journaux, réseau, état des paquets), l'intégrer aux données de plantage élargit considérablement ce qui peut fuir si un rapport est exfiltré ou envoyé hors de l'hôte. Sur un serveur durci, ce plugin est superflu et doit être supprimé.

Ce que vérifie Pavois

Pavois interroge la base de paquets effective via la ressource package('abrt-plugin-sosreport') (rpm -q), indiquant ce qui est réellement installé à l'instant T plutôt qu'une configuration ou un manifeste, la base RPM réelle fait foi.

describe package('abrt-plugin-sosreport') do
  it { should_not be_installed }
end

Comment vérifier qu’elle est appliquée

Exécutez rpm -q abrt-plugin-sosreport. Sortie attendue : package abrt-plugin-sosreport is not installed. Une chaîne de version signifie que la règle échoue.

Inspecter et investiguer

Confirmez avec rpm -q abrt-plugin-sosreport ; la suppression est journalisée dans dnf history et /var/log/dnf.rpm.log.

Remédiation

Le plan de durcissement de Pavois utilise la ressource package avec l'action remove pour désinstaller abrt-plugin-sosreport (équivalent à dnf remove abrt-plugin-sosreport). Appliquez-le avec pavois harden apply.

Pavois applique ceci avec son propre moteur harden, le plan ci-dessous, pas un script shell :

actionremove
nameabrt-plugin-sosreport
resourcepackage
pavois harden plan local

où la cible est local, un alias SSH user@hôte, ou un conteneur , Docs

Impact & précautions

Supprimer ce plugin empêche seulement ABRT de joindre automatiquement des sosreports ; l'outil autonome sos (s'il est installé) reste utilisable pour des diagnostics à la demande. Précautions : aucune notable, pas d'interruption de service, et réinstaller le paquet rétablit le comportement. Conservez le paquet sos autonome si vos dossiers de support nécessitent des sosreports.

Sources & références