Skip to Content
Referenceأنواع التحقق

أنواع التحقق

مرجع قانوني للتحققات المنفّذة داخل جهاز اختبار موفر. ما لم يُذكر خلاف ذلك، الهدف هو primary. يتطلب كل تحقق أيضا description قابلا للقراءة.

تحققات الضيف المستقرة

النوعparams المطلوبةسلوك اختياري
user_existsusernameيشغّل id
user_passwordusernameيتحقق من وجود تجزئة كلمة مرور غير مقفلة؛ لا يحاول دخولا تفاعليا
user_in_groupusername, groupيقبل مكافئات Vyatta الإدارية عند فحص sudo/admin
file_existspathيقبل ملفا أو دليلا
file_containspath, pattern أو contentيستخدم grep؛ القيمة نمط grep وليست مقارنة حرفية فقط
file_permissionspath, modeيقارن الوضع الثماني الذي يبلغه stat
service_runningserviceيفحص حالة systemd النشطة؛ يعرف مجموعة أسماء مستعارة صغيرة عبر التوزيعات
service_enabledserviceيفحص تمكين systemd
package_installedpackageيفحص قاعدة مدير الحزم المدعوم على الضيف
port_listeningportقد يكون protocol هو tcp أو udp؛ الافتراضي TCP
command_succeedscommandيجب أن يكون رمز الخروج صفرا؛ timeout_seconds/timeout محدود بـ 1–1,800 ثانية
command_outputcommand بالإضافة إلى تعبير منتظم في expected_pattern أو pattern أو expected أو expected على مستوى التحققيطابق stdout بدلالات التعبير المنتظم في Python
network_reachablehostcount الافتراضي 3؛ يستخدم ICMP ping
http_respondsurlstatus الافتراضي 200

مثال:

{ "type": "command_output", "description": "Application reports the expected release", "params": { "command": "/opt/acme/bin/acme --version", "expected_pattern": "^acme 2\\.4\\.[0-9]+$" } }

يمكن أن يصبح الأمر والمخرج الملتقط أدلة اختبار. لا تضمّن أسرارا.

تحققات الواجهة

تعتمد فحوصات الواجهة على جلسة عرض عاملة ومساعدات لقطة أو إدخال المشغّل. هي أكثر حساسية للبيئة من فحوصات أوامر الضيف.

النوعالمعاملات الرئيسيةما يفحصه
gui_application_opensapplication (قانوني)؛ يقبل المعالج أيضا خيارات إطلاق خاصةيبدأ تطبيقا ويبحث عن نافذة
gui_window_visibleعنوان نافذة أو معاملات مطابقة يستخدمها المعالجيبحث عن نافذة موجودة
gui_execute_commandcommandينفّذ أمر سطح مكتب؛ يمكنه التقاط لقطة
gui_application_processprocess_nameيبحث عن العملية كاحتياط بلا واجهة
gui_screenshot_matchesreference_id؛ اختياري threshold ومناطق قص/قناعيقارن اللقطة الحالية بمرجع مخزّن
gui_wallpaper_matcheswallpaper_path؛ عتبات ومناطق اختياريةيفحص مسار الخلفية المضبوط والنتيجة البصرية
desktop_wallpaper_matcheswallpaper_pathيشغّل فحص أصل/إعداد/بصري أضيق لخلفية سطح المكتب
gui_click_elementx, yيرسل إدخالا بالمؤشر حسب الإحداثيات
gui_form_fillfieldsيملأ مدخلات نموذج موصوفة بالإحداثيات
gui_text_visibletext أو contains أو ocr_containsيستخدم OCR على الشاشة أو منطقة مختارة

يقبل المنفّذ أيضا أسماء مستعارة للتوافق لبعض أنواع OCR والخلفية. فضّل الأسماء القانونية أعلاه في الوصفات الجديدة. اختبارات الإحداثيات حساسة للدقة؛ استخدم OCR أو فحوصات النتيجة حيث أمكن.

فحوصات المعيار تنسيق منفصل

يظهر cis_benchmark في مفردات التحقق التاريخية للوصفة، لكن موزّع التحقق العادي ليس لديه معالج cis_benchmark. تُقدَّم فحوصات CIS والمعايير الأخرى كسجلات معيار مع audit_script وتنفَّذ عبر مشغّل المعيار. استخدم سير عمل معيار CIS، لا تحققا مخصصا بـ type: "cis_benchmark".

تفسير النتيجة

  • البيانات المطلوبة الناقصة تعطي error، أو قد يسقط المخطط التحقق بتحذير قبل التنفيذ.
  • هدف on_vm غير متاح يعطي skipped.
  • نتيجة غير مطابقة تعطي failed.
  • passed وحده دليل إيجابي لذلك التحقق.

انظر التحققات المخصصة لإرشاد التأليف.