- Herramienta para auditar configuraciones de servidores y clientes SSH
- Compatible con servidores de los protocolos SSH1 y SSH2
- Puede analizar configuraciones de clientes SSH, verificar banners, identificar dispositivos o software y sistemas operativos, y detectar compresión
- Recopila algoritmos de intercambio de claves, claves de host, cifrado y códigos de autenticación de mensajes
- Muestra información sobre los algoritmos (desde cuándo se usan, si fueron eliminados o deshabilitados, si son unsafe/weak/legacy, etc.)
- Recomendaciones de algoritmos (agregar o quitar según la versión de software detectada)
- Muestra información de seguridad (issues relacionados, lista de CVE asignados, etc.)
- Análisis de compatibilidad de versiones SSH según la información de los algoritmos
- Incluye información histórica de OpenSSH, Dropbear SSH y libssh
- Verifica mediante Policy Scan si cumple con configuraciones reforzadas o estándar
- Compatible con Linux/Windows
- Compatible con Python 3.7 ~ 3.11
- Sin dependencias
1 comentarios
Comentarios de Hacker News
sshd_configmejora la seguridad, pero que Dropbear no es compatible con algoritmos Encrypt-then-MAC.