Désinstaller le paquet libreport-plugin-logger
Garantit que le greffon de rapport de plantage ABRT libreport-plugin-logger n'est pas installé.
Vérifié sur ce qui est installé ou enregistré, paquets présents/absents, bases de comptes.
Pourquoi cette règle
libreport-plugin-logger est un greffon d'ABRT (Automatic Bug Reporting Tool) qui écrit les rapports de plantage dans un journal. ABRT et ses greffons collectent et transmettent automatiquement les données de plantage, ce qui peut divulguer des informations sensibles (contenu mémoire, configuration) hors de l'hôte et ajoute du code superflu exécuté lors des défaillances. Sur les systèmes durcis, ABRT est désactivé, ses greffons devraient donc être retirés pour réduire la surface d'attaque.
Ce que vérifie Pavois
Pavois interroge la base de paquets via InSpec package('libreport-plugin-logger') (rpm -q libreport-plugin-logger) et vérifie qu'il n'est pas installé. La base RPM vivante fait autorité, elle confirme que le greffon a réellement disparu, et pas seulement qu'il est désactivé dans la configuration d'ABRT.
describe package('libreport-plugin-logger') do
it { should_not be_installed }
endComment vérifier qu’elle est appliquée
Exécutez rpm -q libreport-plugin-logger. La sortie attendue est package libreport-plugin-logger is not installed. Une ligne de version signifie que la règle échoue.
Inspecter et investiguer
Confirmez la suppression via dnf history ou rpm -q --last libreport-plugin-logger ; /var/log/dnf.rpm.log consigne la transaction de désinstallation. L'activité d'ABRT, s'il en reste, est consignée sous /var/log/abrt/ et via journalctl -u abrtd.
Remédiation
Le plan de durcissement de Pavois déclare une ressource package nommée libreport-plugin-logger avec l'action remove ; pavois harden apply exécute l'équivalent de dnf remove libreport-plugin-logger pour atteindre l'état conforme. Si remediation était vide, il faudrait le désinstaller manuellement.
Pavois applique ceci avec son propre moteur harden, le plan ci-dessous, pas un script shell :
| action | remove |
|---|---|
| name | libreport-plugin-logger |
| resource | package |
pavois harden plan localoù la cible est local, un alias SSH user@hôte, ou un conteneur , Docs
Impact & précautions
Retirer ce greffon ABRT ne désactive que le rapport de plantage par journal ; le fonctionnement central du système n'est pas affecté. Précaution : si votre organisation utilise réellement ABRT pour capturer les données de plantage à des fins de diagnostic, retirer le greffon arrêtera cette collecte. Vérifiez qu'ABRT ne fait pas partie de votre processus de dépannage pris en charge avant d'appliquer ; la suppression peut entraîner d'autres dépendances libreport/abrt, examinez donc le plan dnf remove.