← Toutes les règles
SOCLE-CLD-PKG-079// Packagesmoyenneétat d’inventaire

Installer le paquet rear

Garantit que le paquet de reprise après sinistre rear (Relax-and-Recover) est installé.

Vérifié sur ce qui est installé ou enregistré, paquets présents/absents, bases de comptes.

Un PASS prouve✓ actif maintenant✓ sur disque✓ survit au rebootle verdict qualifié →
FedoraRHEL 10 / Rocky 10 / AlmaLinux 10RHEL 8 / Rocky 8 / AlmaLinux 8CIS 4.0.0RHEL 9 / Rocky 9 / AlmaLinux 9CIS 2.0.0

Pourquoi cette règle

rear fournit l'utilitaire Relax-and-Recover (ReaR), qui produit une image de secours amorçable du système et peut le restaurer à partir d'une sauvegarde grâce à cette image. Une capacité de reprise après sinistre testée fait partie des exigences de résilience et de disponibilité : sans elle, restaurer un hôte en panne ou compromis après un rançongiciel ou une perte matérielle est lent et source d'erreurs. Installer ReaR rend l'outillage de reprise disponible afin que les sauvegardes puissent être transformées en système restaurable.

Ce que vérifie Pavois

Pavois vérifie l'état effectif du paquet avec package('rear') (résolu via rpm). La présence d'un /etc/rear/local.conf ne prouve pas que l'outil est installé ; Pavois confirme que le paquet du binaire rear est réellement présent plutôt que de déduire la disponibilité de la reprise à partir d'un fichier de configuration.

describe package('rear') do
  it { should be_installed }
end

Comment vérifier qu’elle est appliquée

Exécutez rpm -q rear. La sortie attendue est un nom de paquet versionné comme rear-2.x-.... Vous pouvez vérifier que l'outil fonctionne avec rear --version.

Inspecter et investiguer

L'historique d'installation est visible avec dnf history et dans /var/log/dnf.log. Les exécutions de sauvegarde/reprise de ReaR sont tracées dans /var/log/rear/ (par ex. rear-<hostname>.log).

Remédiation

Le plan de durcissement de Pavois installe le paquet rear via la ressource package (action: install). Il s'applique avec pavois harden apply. L'installation du paquet ne crée pas d'image de reprise, vous devez encore configurer /etc/rear/local.conf (méthode de sauvegarde, cible de sortie) et exécuter rear mkbackup pour produire un support de secours exploitable.

Pavois applique ceci avec son propre moteur harden, le plan ci-dessous, pas un script shell :

actioninstall
namerear
resourcepackage
pavois harden plan local

où la cible est local, un alias SSH user@hôte, ou un conteneur , Docs

Impact & précautions

Installer rear présente un risque faible ; cela ajoute de l'outillage sans modifier les services en cours. La vraie considération est opérationnelle : un ReaR non configuré ou non testé donne un faux sentiment de récupérabilité. - Après l'installation, configurez et testez une reprise réelle (rear mkbackup puis un exercice de restauration sur matériel/VM de rechange). - Les images ReaR peuvent contenir des données sensibles, stockez la cible de sortie de façon sécurisée et restreignez ses permissions.

Sources & références