هذا هو أمر Knife-SSL-Check الذي يمكن تشغيله في موفر الاستضافة المجاني OnWorks باستخدام إحدى محطات العمل المجانية المتعددة عبر الإنترنت مثل Ubuntu Online أو Fedora Online أو محاكي Windows عبر الإنترنت أو محاكي MAC OS عبر الإنترنت
برنامج:
اسم
Knife-ssl-check - صفحة الدليل للأمر الفرعي لفحص Knife ssl.
إنّ الـ سكين SSL التحقق يتم استخدام الأمر الفرعي للتحقق من تكوين SSL للمؤسسة
خوادم Chef و/أو Open Source Chef، أو في موقع آخر محدد بواسطة عنوان URL أو URI.
تحذير:
عندما يتم تعطيل التحقق من شهادة SSL الخاصة بالخادم البعيد، فإن Chef-client
سيصدر تحذيرًا مشابهًا لـ "تم تعطيل التحقق من صحة SSL لطلبات HTTPS. HTTPS
لا تزال الاتصالات مشفرة، لكن عميل الشيف غير قادر على اكتشاف الاتصالات المزورة
الردود أو هجمات الرجل في الوسط." لتكوين SSL لعميل الشيف، قم بتعيين
ssl_verify_mode إلى : check_peer (موصى به) or Verify_api_cert إلى صحيح في ميثاق أخلاق
ملف Client.rb.
بناء الجملة
هذا الأمر الفرعي له الصيغة التالية:
سكين $ SSL تحقق من URI
مزيد من الخيارات
يحتوي هذا الأمر الفرعي على الخيارات التالية:
-a SSH_ATTR ، --ينسب SSH_ATTR
السمة المستخدمة عند فتح اتصال SSH. السمة الافتراضية
هو FQDN للمضيف. تشمل القيم المحتملة الأخرى عنوان IP العام ، أ
عنوان IP خاص ، أو اسم مضيف.
-أ، - وكيل مباشر
تُستخدم لتمكين إعادة توجيه وكيل SSH.
-c ملف التكوين، - تكوين ملف التكوين
ملف التكوين المراد استخدامه.
-C NUM ، - العملة NUM
عدد الاتصالات المتزامنة المسموح بها.
- منفذ شيف صفر PORT
المنفذ الذي سيستمع إليه chef-zero.
- [no-] اللون
تُستخدم لعرض المخرجات الملونة.
-د، --تعطيل التحرير
تُستخدم لمنع فتح محرر $ وقبول البيانات كما هي.
- الافتراضات
استخدم هذا الخيار لجعل السكين تستخدم القيمة الافتراضية بدلاً من مطالبة المستخدم بتوفيرها.
-e محرر، --محرر EDITOR
محرر $ المستخدم لجميع الأوامر التفاعلية.
-E بيئة، --بيئة البيئة
اسم البيئة. عندما يضاف هذا الخيار إلى الأمر ، فإن الأمر
سيتم تشغيله فقط ضد البيئة المسماة.
-F صيغة، --صيغة FORMAT
تنسيق الإخراج: ملخص (افتراضي)، نص, جسون, ياملو pp.
-G بوابة، - بوابة ssh GATEWAY
نفق SSH أو البوابة المستخدمة لتشغيل إجراء تمهيد على جهاز
لا يمكن الوصول إليه من محطة العمل.
-ح ، --مساعدة
يظهر مساعدة للأمر.
-i IDENTITY_FILE ، - ملف الهوية IDENTIFY_FILE
ملف هوية SSH المستخدم للمصادقة. المصادقة القائمة على المفتاح هي
الموصى بها.
-k مفتاح، --مفتاح KEY
المفتاح الخاص الذي ستستخدمه السكين لتوقيع الطلبات المقدمة من عميل API إلى
خادم الشيف.
م ، - قائمة يدوية
تُستخدم لتعريف استعلام البحث كقائمة من الخوادم مفصولة بمسافات. إذا كان هناك المزيد
من عنصر واحد في القائمة ، ضع علامات اقتباس حول القائمة بأكملها. على سبيل المثال:
- قائمة يدوية "server01 الخادم 02 الخادم 03 "
- [لا] المضيف-مفتاح التحقق
استعمل --تحقق من عدم وجود مفتاح المضيف لتعطيل التحقق من مفتاح المضيف. الإعدادات الإفتراضية:
- التحقق من مفتاح المضيف.
أخرى نوع القشرة. القيم الممكنة: التفاعلية, شاشة, tmux, macterm أو CSsh.
(com.csshx تم إهماله لصالح CSsh.)
-p ميناء، - منفذ ssh PORT
منفذ SSH.
-P كلمه السر، --ssh- كلمة المرور كلمة السر
كلمة مرور SSH. يمكن استخدام هذا لتمرير كلمة المرور مباشرة على الأمر
خط. إذا لم يتم تحديد هذا الخيار (وكلمة مرور مطلوبة) ، فسيقوم السكين
المطالبة بكلمة المرور.
- بعد الطباعة
تُستخدم لإظهار البيانات بعد عملية مدمرة.
-s URL، - خادم- url URL
عنوان URL لخادم الشيف.
استعلام بحث
استعلام البحث المستخدم لإرجاع قائمة الخوادم التي يمكن الوصول إليها باستخدام SSH و
محدد SSH_COMMAND. يستخدم هذا الخيار نفس بناء الجملة مثل أمر البحث الفرعي.
SSH_COMMAND
الأمر الذي سيتم تشغيله مقابل نتائج استعلام البحث.
-u المستعمل، --المستعمل USER
اسم المستخدم المستخدم بواسطة السكين لتوقيع الطلبات المقدمة من عميل API إلى الشيف
الخادم. ستفشل المصادقة إذا كان اسم المستخدم لا يتطابق مع المفتاح الخاص.
-الخامس، --الإصدار
نسخة الشيف العميل.
-الخامس، - الإسراف
اضبط لمزيد من النواتج المطولة. يستخدم -VV لإسهاب قصوى.
-x اسم المستخدم، --ssh- المستخدم اسم المستخدم
اسم مستخدم SSH.
-ص ، --نعم فعلا
تُستخدم للرد على جميع مطالبات التأكيد بـ "نعم". لن يطلب السكين
التأكيد.
-z ، --وضع المحلي
استخدمه لتشغيل عميل الطاهي في الوضع المحلي. هذا يسمح لجميع الأوامر التي تعمل
ضد خادم الشيف للعمل أيضًا ضد الطاهي المحلي.
أمثلة
توضح الأمثلة التالية كيفية استخدام أمر السكين الفرعي هذا:
تحقق القادم بروتوكول طبقة المقابس الآمنة (SSL) ترتيب لـ القادم شيف الخادم
فحص سكين $SSL
تحقق القادم بروتوكول طبقة المقابس الآمنة (SSL) ترتيب لـ القادم الشيف العميل
$ سكين SSL check -c /etc/chef/client.rb
تحقق an خارجي الخادم بروتوكول طبقة المقابس الآمنة (SSL) شهادة
$ سكين SSL تحقق من URL_or_URI
على سبيل المثال:
فحص السكين $SSL https://www.getchef.com
استخدم Knife-SSL-Check عبر الإنترنت باستخدام خدمات onworks.net