HAProxy
Читає версію із заголовка власної сторінки статистики HAProxy — у
HAProxy немає ендпоінта версії, і, на відміну від nginx, за замовчуванням
він узагалі не встановлює заголовок Server, що ідентифікував би його.
targets: - id: haproxy-main product: haproxy address: https://haproxy.example.com/stats — шлях цієї проби за замовчуванням; задавайте path: явно, лише
якщо Вашу сторінку статистики змонтовано в іншому місці.
Сторінку статистики має бути ввімкнено
Section titled “Сторінку статистики має бути ввімкнено”Підтверджено наживо на справжньому контейнері haproxy:3.0: сторінка
статистики (stats enable у власній конфігурації HAProxy; за
замовчуванням вимкнена) — єдина анонімна поверхня, яка взагалі містить
версію, — експорт статистики ;csv не має стовпця версії ніде серед
приблизно 140 стовпців свого заголовка, тож ця проба читає саме
HTML-форму.
Автентифікація
Section titled “Автентифікація”Необовʼязкова. stats auth user:pass (власна директива конфігурації
HAProxy для цієї сторінки) — це звичайний HTTP Basic:
credentials: haproxy-stats: kind: basic username: admin password: "${HAPROXY_STATS_PASSWORD}"Записувані поля
Section titled “Записувані поля”Лише version — ця проба не записує полів extra.
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:haproxy.