首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >通过chroot会话执行OpenSCAP补救--“无法在脱机模式下执行补救”错误

通过chroot会话执行OpenSCAP补救--“无法在脱机模式下执行补救”错误
EN

Server Fault用户
提问于 2020-09-11 20:20:58
回答 1查看 252关注 0票数 1

我正在尝试通过chroot会话执行OpenSCAP补救。我的命令结构如下:

代码语言:javascript
复制
  oscap-chroot /mnt/chroot_fs \
        xccdf eval \
        --remediate \
        --results results.xml \
        --report report.html \
        --profile xccdf_org.ssgproject.content_profile_cui \
        ssg-rhel7-ds-1.2.xml

当该命令执行时,它将成功地执行一次扫描,指示少量的passfail结果。然后,当它进入补救阶段时,它说:

代码语言:javascript
复制
 --- Starting Remediation ---
OpenSCAP Error: Can't perform remediation in offline mode: not implemented [/builddir/build/BUILD/openscap-1.3.3/src/XCCDF/xccdf_session.c:1690]

此时是否不可能通过chroot会话进行补救?如果没有,如何针对远程目标执行补救?

EN

回答 1

Server Fault用户

发布于 2020-09-11 22:48:11

答案是Openscap不能执行远程补救。oscap-chrootoscap-ssh只适用于扫描。据我所知,推荐的解决方案是使用oscap生成的oscap xccdf generate fix文件来使用results.xml。然后对远程主机手动运行此修复脚本。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1033583

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档