Перейти до вмісту

Debian

Використовує той самий механізм SSH, облікові дані та перевірку ключа хоста, що й сімейство ідентифікації ОС через SSH, але — починаючи з 1.1.1 — більше не входить до спільного механізму osReleaseFamilyProbe, описаного на тій сторінці; див. нижче.

targets:
- id: debian-host
product: debian
address: host.example.com
credentials: linux-host-ssh

Власна проба замість спільної os-release, починаючи з 1.1.1

Section titled “Власна проба замість спільної os-release, починаючи з 1.1.1”

VERSION_ID у /etc/os-release Debian ніколи не містить точкового релізу — підтверджено наживо: повністю оновлена інсталяція Debian 13 так само повідомляє голе VERSION_ID="13", як і щойно встановлена. Справжній точковий реліз (13.6) міститься лише в /etc/debian_version. Проте цьому файлу самому по собі довіряти небезпечно: наживо підтверджено, що справжній образ Ubuntu 24.04 також містить його, успадкований від лінії збірки, зі вмістом trixie/sid — що нічого не означає для власної версії Ubuntu. Ця проба читає обидва файли за один обмін SSH, спершу перевіряє ID=debian і довіряє вмісту debian_version лише тоді, коли це просте число з крапками — копія з Debian testing (forky/sid) і успадкована копія Ubuntu в обох випадках коректно переходять до VERSION_ID.

Перевірено наживо на debian:bookworm-slim: ID=debian, VERSION_ID="12".

  • version — точковий реліз, якщо він є в /etc/debian_version, наприклад 13.6; інакше голе VERSION_ID
  • extra.debianVersion — сирий вміст /etc/debian_version, щоразу, коли файл існує й не порожній, навіть якщо це не просте число з крапками (як-от forky/sid у Debian testing, яке корисно бачити як є, а не мовчки відкидати)
  • extra.hostKeyVerified

Не зіставляється — CVE дистрибутива загального призначення є вразливостями пакетів, а номер релізу не показує, які пакети було виправлено відтоді. Див. Зіставлення з CVE.

Резолвер життєвого циклу

Section titled “Резолвер життєвого циклу”

endoflife:debian — без змін.