Debian
Використовує той самий механізм SSH, облікові дані та перевірку ключа хоста,
що й сімейство ідентифікації ОС через SSH,
але — починаючи з 1.1.1 — більше не входить до спільного механізму
osReleaseFamilyProbe, описаного на тій сторінці; див. нижче.
targets: - id: debian-host product: debian address: host.example.com credentials: linux-host-sshВласна проба замість спільної os-release, починаючи з 1.1.1
Section titled “Власна проба замість спільної os-release, починаючи з 1.1.1”VERSION_ID у /etc/os-release Debian ніколи не містить точкового
релізу — підтверджено наживо: повністю оновлена інсталяція Debian 13 так
само повідомляє голе VERSION_ID="13", як і щойно встановлена. Справжній
точковий реліз (13.6) міститься лише в /etc/debian_version. Проте цьому
файлу самому по собі довіряти небезпечно: наживо підтверджено, що справжній
образ Ubuntu 24.04 також містить його, успадкований від лінії збірки, зі
вмістом trixie/sid — що нічого не означає для власної версії Ubuntu. Ця
проба читає обидва файли за один обмін SSH, спершу перевіряє ID=debian і
довіряє вмісту debian_version лише тоді, коли це просте число з крапками —
копія з Debian testing (forky/sid) і успадкована копія Ubuntu в обох
випадках коректно переходять до VERSION_ID.
Перевірено наживо на debian:bookworm-slim: ID=debian,
VERSION_ID="12".
Записувані поля
Section titled “Записувані поля”version— точковий реліз, якщо він є в/etc/debian_version, наприклад13.6; інакше голеVERSION_IDextra.debianVersion— сирий вміст/etc/debian_version, щоразу, коли файл існує й не порожній, навіть якщо це не просте число з крапками (як-отforky/sidу Debian testing, яке корисно бачити як є, а не мовчки відкидати)extra.hostKeyVerified
Зіставлення з CVE
Section titled “Зіставлення з CVE”Не зіставляється — CVE дистрибутива загального призначення є вразливостями пакетів, а номер релізу не показує, які пакети було виправлено відтоді. Див. Зіставлення з CVE.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:debian — без змін.