- Outil d’audit des configurations des serveurs et clients SSH
- Prend en charge les serveurs utilisant les protocoles SSH1 et SSH2
- Peut analyser les configurations des clients SSH, vérifier les bannières, identifier le matériel ou le logiciel ainsi que le système d’exploitation, et détecter la compression
- Collecte les algorithmes d’échange de clés, de clés d’hôte, de chiffrement et de code d’authentification de message
- Affiche des informations sur les algorithmes (depuis quand ils sont utilisés, s’ils ont été supprimés/désactivés, s’ils sont unsafe/faibles/legacy, etc.)
- Recommande des algorithmes (à ajouter ou supprimer selon la version logicielle détectée)
- Affiche des informations de sécurité (problèmes associés, liste des CVE attribuées, etc.)
- Analyse la compatibilité des versions SSH en fonction des informations sur les algorithmes
- Inclut des informations historiques sur OpenSSH, Dropbear SSH et libssh
- Vérifie la conformité à des configurations renforcées/standards via Policy Scan
- Compatible Linux/Windows
- Prend en charge Python 3.7 à 3.11
- Sans dépendances
1 commentaires
Commentaire Hacker News
sshd_configaméliore la sécurité, mais souligne que Dropbear ne prend pas en charge les algorithmes Encrypt-then-MAC.