Propriedades de Dados do Sistema Operacional
As propriedades de dados do sistema operacional verificam os pré-requisitos do sistema operacional, por exemplo, versão, arquitetura, memória total, memória disponível e memória física total. Apenas para sistemas Windows, ele usa os coletores do VBScript do sistema operacional no diretório ips_root/lib, com o identificador com prefixo os nos seus nomes dos arquivos. Apenas para sistemas UNIX, ele usa os coletores do sistema operacional UNIX no diretório ips_root/UNIX_Linux, com o identificador com prefixo os nos seus nomes dos arquivos.
| Propriedade de pré-requisito | Plataforma | Descrição | Valores válidos |
|---|---|---|---|
|
Todos |
Verifica a arquitetura do sistema |
|
|
UNIX |
Verifica se os recursos de montagem automática funcionam |
Valor booleano, por exemplo:
|
|
Windows |
Verifica se o Windows Update é ativado automaticamente; retornará o True, se estiver ativado |
Valor booleano, por exemplo:
|
|
Windows |
Verifica a quantia de memória virtual disponível, mas não usada pelo sistema operacional |
O valor pode ser de qualquer um dos tipos a seguir:
|
|
UNIX |
Verifica o sistema de arquivos dir_name que é baseado nos atributos de qualificação a seguir:
Por exemplo, o dir_name pode representar:
|
Sequência com o formato de qualificador a seguir:
Por exemplo, para verificar se o diretório inicial possui as permissões de drwxr-xr-x:
Nota: Essa propriedade de pré-requisito suporta o uso do caractere especial + no valor esperado. Consulte o Tabela 1.
Por exemplo, para verificar se o proprietário, os grupos e outros usuários têm permissões de leitura, execução e gravação opcional para o sistema de arquivos home:
A verificação também transmite quando a representação de dígito octal é 777, porque o símbolo + está especificado. |
|
Verifica a cota de uso de disco para o usuário que efetuou logon; retorna o valor da cota em KB ou em Unlimited |
O valor pode ser de qualquer um dos tipos a seguir:
|
|
|
UNIX |
Verifica se a extensão de Espera para TCL está disponível na máquina; retornará Available, se ela tiver um status disponível Nota: A propriedade de pré-requisito do os.file.expect verifica se a extensão de Espera está instalada na máquina.
|
Available|Unavailable |
|
UNIX |
Verifica se o binário binary_name está disponível na máquina. binary_name pode representar qualquer binário, por exemplo:
|
Valor booleano, por exemplo:
|
|
UNIX | Verifica se o arquivo file_name possui as especificações relevantes que são baseadas nos atributos de qualificação a seguir:
|
Sequência com os formatos de qualificador a seguir:
Por exemplo, para verificar se o proprietário, os grupos e outros usuários possuem permissões de leitura e execução para o binário nmap, quando o caminho para o binário for configurado na variável de ambiente PATH:
Nota: Esse formato de qualificador suporta o uso do caractere especial + no valor esperado. Consulte o Tabela 1.
Por exemplo, para verificar se o proprietário, os grupos e outros usuários possuem permissões de leitura, execução e gravação opcional para o binário nmap, quando o caminho para o binário não for configurado na variável de ambiente PATH:
A verificação também transmite quando a representação de dígito octal é 777, porque o símbolo + está especificado.
Por exemplo, para verificar se o arquivo de senha existe no caminho especificado:
|
|
UNIX |
A propriedade de pré-requisito foi agrupada com outras propriedades de pré-requisito do navegador e todas serão descontinuadas em uma liberação futura. Consulte o Propriedades de Dados do Navegador. |
|
|
UNIX |
Verifica o tamanho total do cache da página disponível |
Formato numérico em MB ou GBs, por exemplo:
Nota: Os valores podem usar os caracteres especiais, conforme descrito em Tabela 1.
|
|
UNIX |
Verifica se o usuário raiz está listado no arquivo ftpusers que determina os usuários aos quais os privilégios de login de FTP não são permitidos; retorna Available, se o usuário não estiver listado |
Available|Unavailable |
|
UNIX |
Verifica se o utilitário tar do GNU está disponível na máquina; retornará o Available, se ele estiver instalado |
Available|Unavailable |
|
UNIX |
Verifica se as entradas em /etc/host estão no formato correto, por exemplo:
IP_Address Host_Name Short_Name_Alias1 [Short_Name_AliasN] em que:
|
Valor booleano, por exemplo:
|
|
Linux PowerPC | Verifica se a versão especificada da biblioteca IBM_lib_name IBM está instalada na máquina com base nos atributos de qualificação a seguir:
Os atributos de qualificação são delimitados pelo caractere ponto e vírgula. |
Sequência no formato a seguir:
Exemplo:
|
|
AIX | Verifica se a correção provisória especificada ou correções provisórias estão instaladas na máquina. Quando várias correções provisórias forem especificadas, todas as correções provisórias devem ser instaladas; caso contrário, a verificação falhará. Restrição: A propriedade de pré-requisito possui as seguintes restrições:
|
Sequência no formato a seguir:
|
|
AIX |
Verifica o status da E/S assíncrona (aio0), isto é, o processo kernel para aprimorar o desempenho da operação de E/S; retornará o Available, se ele tiver um status disponível |
Available|Unavailable |
|
Windows |
Verifica se os formatos do nome do arquivo 8.3 estão sendo aplicados automaticamente; retornará o True, se eles forem aplicados |
Valor booleano, por exemplo:
|
|
Windows |
Verifica se o serviço service_name está em execução na máquina. service_name representa o nome do serviço do Windows válido e que não contém espaços ou o caractere %, por exemplo:
Se forem usados espaços ou um caractere % no sufixo service_name, a verificação registrará uma mensagem de aviso. Ela retornará Not Found para o valor real e a verificação falhará. Atenção: Use o nome real do serviço do Windows. Se você usar o nome de exibição do serviço como sufixo do service_name, a varredura assumirá que o serviço não está em execução e retornará False para o valor real e a verificação falhará ou passará, dependendo do valor esperado.
|
Valor booleano, por exemplo:
|
|
UNIX |
Verifique se o daemon ou serviço do daemon_name está em execução na máquina. daemon_name representa os seguintes processos daemon ou serviços para o qual a ferramenta faz a verificação:
A ferramenta requer que o caminho para o comando a seguir, que verifica o status do processo daemon ou serviço, seja configurado na variável de ambiente PATH:
Nota: Se a ferramenta executar a varredura em um sistema UNIX que tenha o processo daemon ou serviço em execução, ela retornará um resultado PASS; caso contrário, retornará um resultado FAIL.
|
Valor booleano, por exemplo:
|
|
AIX |
Verifica a arquitetura de processador que suporta o modo kernel ou irrestrito |
32-bit|64-bit |
|
Linux |
Verifica se os parâmetros do kernel estão disponíveis para o sistema operacional |
Available|Unavailable |
|
Linux |
Verifica se o valor para a configuração de desempenho e ajuste do kernel setting_name foi especificado na máquina de destino. setting_name representa a configuração de desempenho e ajuste do kernel que é configurada usando o comando sysctl, por exemplo:
Se a configuração de desempenho e ajuste do kernel setting_name não for válida, a verificação registrará uma mensagem de erro. Ela retornará Not Found para o valor real e a verificação falhará. Restrição: O caminho para o binário sysctl deve ser configurado na variável de ambiente PATH; se o caminho não for configurado, a verificação registrará uma mensagem de erro. Ela retornará Not Found para o valor real e a verificação falhará.
|
Sequência ou formato numérico, dependendo dos valores válidos para a configuração especificada, por exemplo:
|
|
UNIX |
Verifica a liberação do kernel para os sistemas operacionais UNIX |
Sequência, por exemplo:
Nota: A verificação suporta o uso dos caracteres especiais + e * no valor esperado. Consulte o Tabela 1.
Exemplo:
|
|
UNIX |
Verifica o suporte a arquivos grandes |
Valor booleano, por exemplo:
|
|
UNIX |
Verifica se a variável de ambiente LD_LIBRARY_PATH existe e se termina com dois-pontos, isto é os.ldLibPath=[endsWith=:] |
Available|Unavailable |
|
AIX |
Verifica se o sistema operacional AIX é maior que o nível 10 do AIX Versão 5.3 ou maior que o nível 3 do AIX Versão 6.1 |
Valor booleano, por exemplo:
|
|
UNIX |
Verifica se a biblioteca lib_name ou conjunto de bibliotecas está instalado na máquina, o que pode ser adicionalmente qualificado pela arquitetura do sistema operacional suportada: lib_name representa o nome e, como opção, a versão da biblioteca ou do conjunto de bibliotecas, por exemplo:
_32|64 representa um atributo de qualificação opcional para verificar se a biblioteca ou o conjunto de bibliotecas existe para uma arquitetura de 32 bits ou 64 bits, por exemplo:
|
O valor pode ser de qualquer um dos tipos a seguir: Sequência que requer uma correspondência exata, por exemplo:
regex {str}, uma expressão regular com o parâmetro de entrada, str, que representa o padrão de procura para o nome da biblioteca, por exemplo:
Verifica se a biblioteca libXft.so existe na máquina.Por padrão, a ferramenta verifica se há uma biblioteca de 32 bits. Para que a ferramenta verifique explicitamente se há uma biblioteca de 64 bits, use o atributo de qualificação da arquitetura do S.O. opcional no nome da propriedade de pré-requisito, por exemplo, os.lib.libXft_64. A ferramenta retorna um resultado FAIL se a varredura localizar a biblioteca de 64 bits, mas nenhum atributo de qualificação da arquitetura do S.O. for especificado no nome da propriedade de pré-requisito. |
|
Todos |
Verifique se há uma entrada no arquivo host que mapeie o host local para o endereço IP do 127.0.0.1, por exemplo:
|
Valor booleano, por exemplo:
|
|
UNIX |
Verifica se o caminhos padrão para o usuário raiz são configurados nas variáveis PATH e SUPATH; retornará Available, se eles estiverem configurados |
Available|Unavailable |
|
UNIX |
Verifica se o diretório /export/home/maximo está disponível |
Available|Unavailable |
|
UNIX |
Verifica o proprietário do diretório /export/home/maximo |
maximo |
|
UNIX |
Verifica o número máximo de processos que podem ser executados para cada usuário |
Número, por exemplo, 2048 |
|
UNIX |
A propriedade de pré-requisito foi agrupada com outras propriedades de pré-requisito do navegador. Consulte o Propriedades de Dados do Navegador. | |
|
UNIX |
Verifica se o sistema de arquivos está montado com base nos atributos de qualificação a seguir:
|
Sequência com o formato de qualificador a seguir:
Por exemplo, para verificar se o diretório /home está montado e a opção nosuid não está configurada:
|
|
AIX |
Verifica se o valor do parâmetro ajustável da opção de rede parameter_name foi especificado na máquina de destino. parameter_name representa o parâmetro ajustável da opção de rede que é configurada usando o comando no, por exemplo:
Se o parâmetro ajustável da opção de rede parameter_name não for válido, a verificação registrará uma mensagem de erro. Ela retornará Not Found para o valor real e a verificação falhará. Restrição: O caminho para o binário no deve ser configurado na variável de ambiente PATH; se o caminho não for configurado, a verificação registrará uma mensagem de erro.
Ela retornará Not Found para o valor real e a verificação falhará.
|
Formato numérico, por exemplo:
|
Propriedades de Pré-requisito os.package.package_name Prerequisite Scanner possui duas variantes da propriedade os.package.package_name:
É possível especificar variantes no mesmo arquivo de configuração. |
|||
|
UNIX |
Verifica se a versão suportada do pacote package_name está instalada na máquina. Sequência para representar o package_name, por exemplo, em negrito:
Restrição: Em sistemas HP-UX apenas, a ferramenta usa o seguinte comando e sinalizador, swlist -l, para recuperar a lista de pacotes instalados. Esse comando requer que o usuário que efetuou login tenha pelo menos acesso de super usuário. Se o usuário que efetuou login for um usuário não raiz, a verificação falhará.
|
Sequência para representar a versão necessária que deve ser instalada, por exemplo:
Nota: Essa variante da propriedade de pré-requisito suporta o uso dos caracteres especiais + ou - no valor esperado. Exemplo:
|
|
UNIX |
Verifica se o pacote package_name dentro do intervalo de versão especificado está instalado na máquina. package_name representa o nome abreviado do pacote e [lower_range-upper_range] representa o intervalo de versão. Os exemplos de package_name incluem:
Restrição: Em sistemas HP-UX apenas, a ferramenta usa o seguinte comando e sinalizador, swlist -l, para recuperar a lista de pacotes instalados. Esse comando requer que o usuário que efetuou login tenha pelo menos acesso de super usuário. Se o usuário que efetuou login for um usuário não raiz, a verificação falhará.
|
|
|
UNIX |
Verifica o tamanho da página do sistema. |
Formato numérico em KBs, por exemplo:
Nota: Os valores podem usar os caracteres especiais, conforme descrito em Tabela 1.
|
|
AIX | Verifica se o tamanho de página necessário está ativado no computador, com base nos segmentos a seguir:
|
Sequências para representar segmentos de tamanho de página válidos:
|
|
UNIX |
Verifica a RAM que o sistema operacional pode acessar e relatar na máquina, o que pode ser menor que o número real de GB de RAM instalada que é dependente do tipo de sistema operacional |
O valor pode ser de qualquer um dos tipos a seguir:
|
|
Windows | Verifica se o valor key_value para a subchave HKEY_LOCAL_MACHINE possui dados de valor especificados no Registro do Windows, que é baseado nos atributos de qualificação a seguir:
user_defined_id representa um sufixo de identificador exclusivo para suportar várias propriedades de pré-requisito que verificam o mesmo valor de chave, mas para diferentes subchaves. A propriedade de pré-requisito suporta os seguintes tipos de dado para os dados do valor da chave:
Restrição: Essa propriedade de pré-requisito suporta apenas subchaves da chave-raiz HKEY_LOCAL_MACHINE.
|
Sequência para o formato de qualificador a seguir para a subchave HKEY_LOCAL_MACHINE:
Por exemplo, para verificar se as portas 1433 e 1434 são especificadas para o valor de chave ReservedPorts que está associado à subchave SYSTEM\CurrentControlSet\Services\Tcpip\Parameters :
Por exemplo, para verificar se um conjunto de privilégios foi especificado para o valor de chave RequiredPrivileges que está associado à subchave SYSTEM\CurrentControlSet\services\COMSysApp :
|
|
Linux |
A propriedade de pré-requisito foi agrupada com outras propriedades de pré-requisito do navegador e todas serão descontinuadas em uma liberação futura. Consulte o Propriedades de Dados do Navegador. |
|
|
Linux |
Verifica o status de execução do recurso Secutiry-Enhacement Linux baseado nos atributos de qualificação a seguir:
|
O valor pode ser de qualquer um dos tipos a seguir:
|
|
Windows |
Verifica a versão atual do Service Pack que está instalado |
Formato numérico, com majorVersion.Apenas a versão minorVersion ou a majorVersion Por exemplo, para verificar se o Service Pack 2 ou posterior está instalado, 2+ Nota: Os valores podem usar os caracteres especiais, conforme descrito em Tabela 1.
|
|
UNIX |
Verifica a versão atual do Service Pack que está instalado |
O valor pode ser de qualquer um dos tipos a seguir:
Nota: Os valores podem usar os caracteres especiais, conforme descrito em Tabela 1.
|
|
UNIX | Verifica se a porta TCP para o serviço service_type ou uma porta TCP de um intervalo de portas especificado está ausente do arquivo /etc/services. service_type faz referência a um nome definido pelo usuário para o serviço; por exemplo, os.servicesTCPavailablePorts.db2c_db2inst1_tcp_port verifica se a porta TCP para o serviço db2c_db2inst1 está ausente, em que service_type é db2inst1_tcp_port. A varredura retorna o prefixo PortsInUse: e a lista de portas em uso no arquivo, como o valor real. Se não estiver na lista, a porta esperada está disponível. |
Números inteiros positivos únicos, por exemplo:
Um intervalo de números inteiros positivos especificado usando o caractere – ou uma lista separada por vírgula, por exemplo:
|
|
UNIX | Verifica se a porta UDP do serviço service_type ou se uma porta UDP do intervalo de portas especificado está ausente do arquivo /etc/services. service_type faz referência a um nome definido pelo usuário para o serviço; por exemplo, os.servicesUDPavailablePorts.objcall_udp_port verifica se a porta UDP do serviço daemon Tivoli Management Framework objcall está ausente, em que service_type é objcall_udp_port. A varredura retorna o prefixo PortsInUse: e a lista de portas em uso no arquivo, como o valor real. Se não estiver na lista, a porta esperada está disponível. |
Números inteiros positivos únicos, por exemplo:
Um intervalo de números inteiros positivos especificado usando o caractere – ou uma lista separada por vírgula, por exemplo:
|
|
Red Hat Enterprise Linux |
Verifica se o shell do sistema padrão está instalado |
Sequência para representar o shell do sistema padrão, por exemplo, bash |
Propriedades de Pré-requisito do os.space.dir_name Prerequisite Scanner possuem três variantes da propriedade os.space.dir_name:
É possível especificar as variantes os.space.dir_name_nonroot e os.space.dir_name_root no mesmo arquivo de configuração. O Prerequisite Scanner produz NOT_REQ_CHECK_ID na célula de resultados reais da variante não aplicável. Por exemplo, se o usuário com o login efetuado for raiz, o Prerequisite Scanner produzirá NOT_REQ_CHECK_ID para a variante os.space.dir_name_nonroot. O valor de dir_path para o atributo de qualificação dir que especifica o sistema de arquivos pode ter qualquer um dos seguintes formatos:
|
|||
|
UNIX |
Verifica o espaço em disco disponível para o sistema de arquivos dir_name especificado com base em um ou mais atributos de qualificação a seguir:
O valor para o atributo dir é dependente do usuário com login efetuado; portanto, o valor é um par nome-valor para representar o tipo de usuário, isto é, raiz ou não raiz e o caminho associado. Por exemplo, o dir_name pode representar:
Nota: Não é possível usar esta variante duas vezes para o mesmo sistema de arquivos, mas diferentes tipos de usuários em um único arquivo de configuração. Use uma combinação das variantes os.space.dir_name_nonroot e os.space.dir_name_root.
Quando é especificado um intervalo para o valor de espaço em disco esperado, ou seja, minimum_value-recommended_value, a varredura configura um nível de severidade diferente e retorna um resultado diferente, dependendo se o valor real estiver abaixo, dentro ou acima do intervalo especificado. Consulte Níveis de Severidade. |
Sequência com o formato do qualificador a seguir para o sistema de arquivos de um usuário raiz:
Exemplo:
Sequência com o formato do qualificador a seguir para o sistema de arquivos de um usuário não raiz:
Exemplo:
|
Sequência com o formato do qualificador a seguir para o sistema de arquivos de ambos os usuários, utilizando apenas um qualificador:
Exemplo:
Formato numérico em MB ou GBs, por exemplo:
Um intervalo de números inteiros positivos em MBs ou GBs para representar o espaço em disco mínimo e recomendado, que é especificado usando o caractere -, por exemplo:
|
|||
|
UNIX |
Verifica o espaço em disco disponível para o sistema de arquivos dir_name do usuário não root, que é baseado em um ou mais dos atributos de qualificação a seguir:
Por exemplo, o dir_name pode representar:
Quando é especificado um intervalo para o valor de espaço em disco esperado, ou seja, minimum_value-recommended_value, a varredura configura um nível de severidade diferente e retorna um resultado diferente, dependendo se o valor real estiver abaixo, dentro ou acima do intervalo especificado. Consulte Níveis de Severidade. |
Sequência com o formato do qualificador a seguir para o sistema de arquivos de um usuário não raiz:
Exemplo:
Sequência com o atributo de qualificação dir apenas para o sistema de arquivos de um usuário não raiz:
Exemplo:
|
|
UNIX |
Verifica o espaço em disco disponível para o sistema de arquivos dir_name do usuário root, que é baseado em um ou mais dos atributos de qualificação a seguir:
Por exemplo, o dir_name pode representar:
Quando é especificado um intervalo para o valor de espaço em disco esperado, ou seja, minimum_value-recommended_value, a varredura configura um nível de severidade diferente e retorna um resultado diferente, dependendo se o valor real estiver abaixo, dentro ou acima do intervalo especificado. Consulte Níveis de Severidade. |
Sequência com o formato do qualificador a seguir para o sistema de arquivos de um usuário raiz:
Exemplo:
Sequência com o atributo de qualificação dir apenas para o sistema de arquivos de um usuário raiz:
Exemplo:
|
|
UNIX |
Verifica se o login raiz permitido está configurado para as sessões do daemon SSH |
Available|Unavailable |
|
UNIX |
Verifica se o espaço de troca deve ser maior que o tamanho da RAM ou a quantia total do espaço de troca Nota: Nos sistemas AIX apenas: Se você tiver efetuado login como um usuário não raiz, deverá ter permissões para executar o comando bootinfo; caso contrário, os resultados retornados podem ser inesperados.
|
O valor pode ser de qualquer um dos tipos a seguir:
|
|
UNIX |
Verifica as permissões de acesso que são designadas ao sistema de arquivos /tmp, incluindo quaisquer permissões específicas que forem configuradas pelos sinalizadores de direito de acesso, por exemplo, bits sticky, setuid ou setgid nos dígitos octais. |
Número para representar os dígitos octais octal_digits para as permissões de acesso. Por exemplo, para verificar se o diretório temporário possui permissões de drwxrwxrwt com a permissão de sticky bit ativada:
Como outro exemplo, para verificar se o diretório temporário possua permissões drwxrwxrwx incluindo a sticky bit:
|
|
Windows |
A quantia total de memória virtual à qual o sistema operacional pode acessar |
O valor pode ser de qualquer um dos tipos a seguir:
|
|
Windows |
A quantia total de memória física que o sistema operacional pode acessar, mas não indica a quantia verdadeira de memória física no computador de destino |
O valor pode ser de qualquer um dos tipos a seguir:
|
|
Windows |
Verifica se o Controle de Conta do Usuário (UAC) está ativado no computador de destino Nota: Se a ferramenta executar a varredura em um sistema Windows que não possui esse componente de segurança, ela retornará um resultado FAIL, com [Not Found] como o valor real.
|
Valor booleano, por exemplo:
|
|
UNIX |
Verifica se um número ilimitado de processos pode ser executado com base nos atributos de qualificação a seguir:
Como alternativa, ele verifica se os limites a seguir foram configurados para os domínios especificados no arquivo /etc/security/limits.conf :
|
O valor pode ser de qualquer um dos tipos a seguir:
|
|
UNIX |
Verifica as permissões da máscara de criação de modo de arquivo |
Número para representar os dígitos octais octal_digits para as permissões de acesso. Por exemplo, para verificar se os novos arquivos são apenas graváveis para o proprietário, configure o dígito octal para ser 0022 |
|
UNIX |
Verifica se o tamanho máximo da pilha é ilimitado; retornará Available, se ele for ilimitado |
Available|Unavailable |
|
Todos | O nome completo e versão do sistema operacional que está em execução na máquina; como alternativa, é possível usar uma expressão regular para passar uma sequência que representa a diversas variantes de um sistema operacional. Dica: Use essa propriedade de pré-requisito em conjunto com os.servicePack (Windows) ou os.ServicePack (UNIX) e os.architecture para verificar o Service Pack e a arquitetura do sistema atuais.
Nota: Essa propriedade de pré-requisito substitui a propriedade de pré-requisito OS Version, que será descontinuada em uma liberação futura.
|
O valor pode ser de qualquer um dos tipos a seguir:
Nota: Os valores podem usar os caracteres especiais, conforme descrito em Tabela 1.
|
|
Windows |
Verifica a versão atual do sistema operacional que está instalado na máquina |
Formato numérico, por exemplo, 5.0+ Nota: Os valores podem usar os caracteres especiais, conforme descrito em Tabela 1.
|
|
AIX |
Verifica se o valor para o parâmetro de ajuste parameter_name do Virtual Memory Manager foi especificado na máquina de destino. parameter_name representa o parâmetro de ajuste do Virtual Memory Manager que é configurado usando o comando vmo, por exemplo:
Se o parâmetro de ajuste parameter_name do Virtual Memory Manager não for válido, a verificação registrará uma mensagem de erro. Ela retornará Not Found para o valor real e a verificação falhará. Restrição: O caminho para o binário vmo deve ser configurado na variável de ambiente PATH; se o caminho não for configurado, a verificação registrará uma mensagem de erro. Ela retornará Not Found para o valor real e a verificação falhará.
|
Formato numérico, por exemplo:
|
|
UNIX |
Verifica se GNOME ou KDE estão disponíveis como desktop gráfico |
Available|Unavailable |