Перейти до вмісту

HAProxy

Читає версію із заголовка власної сторінки статистики HAProxy — у HAProxy немає ендпоінта версії, і, на відміну від nginx, за замовчуванням він узагалі не встановлює заголовок Server, що ідентифікував би його.

targets:
- id: haproxy-main
product: haproxy
address: https://haproxy.example.com

/stats — шлях цієї проби за замовчуванням; задавайте path: явно, лише якщо Вашу сторінку статистики змонтовано в іншому місці.

Сторінку статистики має бути ввімкнено

Section titled “Сторінку статистики має бути ввімкнено”

Підтверджено наживо на справжньому контейнері haproxy:3.0: сторінка статистики (stats enable у власній конфігурації HAProxy; за замовчуванням вимкнена) — єдина анонімна поверхня, яка взагалі містить версію, — експорт статистики ;csv не має стовпця версії ніде серед приблизно 140 стовпців свого заголовка, тож ця проба читає саме HTML-форму.

Необовʼязкова. stats auth user:pass (власна директива конфігурації HAProxy для цієї сторінки) — це звичайний HTTP Basic:

credentials:
haproxy-stats:
kind: basic
username: admin
password: "${HAPROXY_STATS_PASSWORD}"

Лише version — ця проба не записує полів extra.

Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.

Резолвер життєвого циклу

Section titled “Резолвер життєвого циклу”

endoflife:haproxy.