Pular para o conteúdo

OPNsense

Usa o mesmo mecanismo SSH, as mesmas credenciais e a mesma verificação da chave do host da família de identificação de SO via SSH, mas executa opnsense-version em vez de ler um arquivo.

targets:
- id: opnsense-host
product: opnsense
address: host.example.com
credentials: linux-host-ssh

O OPNsense roda sobre uma base FreeBSD sem nenhum /etc/os-release, e a sua versão real está dividida entre vários arquivos de componentes em /usr/local/opnsense/version/ (base, kernel, core, pkgs) — não há um único arquivo de identidade óbvio. opnsense-version é o wrapper próprio do OPNsense que lê o arquivo certo e imprime tudo em uma linha. Verificado ao vivo com uma instância real do OPNsense 26.7, acessada via vmactions/opnsense-vm: "OPNsense 26.7 (amd64)".

  • version — extraída da saída de opnsense-version
  • extra.hostKeyVerified

Correlacionado com o NVD e o BDU FSTEC quando um bloco cve: está configurado.

endoflife:opnsense.