Перейти до вмісту

OPNsense

Використовує той самий механізм SSH, облікові дані та перевірку ключа хоста, що й сімейство ідентифікації ОС через SSH, але виконує opnsense-version, а не читає файл.

targets:
- id: opnsense-host
product: opnsense
address: host.example.com
credentials: linux-host-ssh

OPNsense побудовано на базі FreeBSD без жодного /etc/os-release, а його фактичну версію розподілено між кількома файлами компонентів у /usr/local/opnsense/version/ (base, kernel, core, pkgs) — єдиного очевидного файлу ідентичності немає. opnsense-version — власна обгортка OPNsense, яка читає потрібний файл і виводить усе одним рядком. Перевірено наживо на справжньому екземплярі OPNsense 26.7, запущеному через vmactions/opnsense-vm: "OPNsense 26.7 (amd64)".

  • version — розібрана з виводу opnsense-version
  • extra.hostKeyVerified

Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.

Резолвер життєвого циклу

Section titled “Резолвер життєвого циклу”

endoflife:opnsense.