Installer le paquet rear
Garantit que le paquet de reprise après sinistre rear (Relax-and-Recover) est installé.
Vérifié sur ce qui est installé ou enregistré, paquets présents/absents, bases de comptes.
Pourquoi cette règle
rear fournit l'utilitaire Relax-and-Recover (ReaR), qui produit une image de secours amorçable du système et peut le restaurer à partir d'une sauvegarde grâce à cette image. Une capacité de reprise après sinistre testée fait partie des exigences de résilience et de disponibilité : sans elle, restaurer un hôte en panne ou compromis après un rançongiciel ou une perte matérielle est lent et source d'erreurs. Installer ReaR rend l'outillage de reprise disponible afin que les sauvegardes puissent être transformées en système restaurable.
Ce que vérifie Pavois
Pavois vérifie l'état effectif du paquet avec package('rear') (résolu via rpm). La présence d'un /etc/rear/local.conf ne prouve pas que l'outil est installé ; Pavois confirme que le paquet du binaire rear est réellement présent plutôt que de déduire la disponibilité de la reprise à partir d'un fichier de configuration.
describe package('rear') do
it { should be_installed }
endComment vérifier qu’elle est appliquée
Exécutez rpm -q rear. La sortie attendue est un nom de paquet versionné comme rear-2.x-.... Vous pouvez vérifier que l'outil fonctionne avec rear --version.
Inspecter et investiguer
L'historique d'installation est visible avec dnf history et dans /var/log/dnf.log. Les exécutions de sauvegarde/reprise de ReaR sont tracées dans /var/log/rear/ (par ex. rear-<hostname>.log).
Remédiation
Le plan de durcissement de Pavois installe le paquet rear via la ressource package (action: install). Il s'applique avec pavois harden apply. L'installation du paquet ne crée pas d'image de reprise, vous devez encore configurer /etc/rear/local.conf (méthode de sauvegarde, cible de sortie) et exécuter rear mkbackup pour produire un support de secours exploitable.
Pavois applique ceci avec son propre moteur harden, le plan ci-dessous, pas un script shell :
| action | install |
|---|---|
| name | rear |
| resource | package |
pavois harden plan localoù la cible est local, un alias SSH user@hôte, ou un conteneur , Docs
Impact & précautions
Installer rear présente un risque faible ; cela ajoute de l'outillage sans modifier les services en cours. La vraie considération est opérationnelle : un ReaR non configuré ou non testé donne un faux sentiment de récupérabilité. - Après l'installation, configurez et testez une reprise réelle (rear mkbackup puis un exercice de restauration sur matériel/VM de rechange). - Les images ReaR peuvent contenir des données sensibles, stockez la cible de sortie de façon sécurisée et restreignez ses permissions.