SSH安全审计Tool - ssh-audit
发布日期:2021-05-14 03:34:46 浏览次数:23 分类:精选文章

本文共 2539 字,大约阅读时间需要 8 分钟。

SSH���������������������������ssh-audit���������������������������

ssh-audit ������������������ SSH��������������������������������������������������������������������� SSH ������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������

������

���Fedora 31���RHEL/CentOS 8������������������ssh-audit������������������������������������������������

  • ���������������������������

    pip install ssh-audit
  • ������������������������������������������GitHub������latest���������������������������

  • ������������������������������������������������������������������

    ssh-audit -h

    ������������������������

    • -h ��� --help���������������������
    • -1 ��� --ssh1���������������SSHv1������
    • -2 ��� --ssh2���������������SSHv2������
    • -4 ��� --ipv4���������IPv4��������������������� IPv6 ���������
    • -6 ��� --ipv6���������IPv6��������������������� IPv6 ���������
    • -p ��� --port���������������������
    • -b ��� --batch���������������
    • -c ��� --client-audit���������������������������������������������������������
    • -n ��� --no-colors���������������������������
    • -j ��� --json���������JSON������
    • -v ��� --verbose���_VERBOSE ������������
    • -l ��� --level������������������������info���warn���fail���
    • -t ��� --timeout���������������������������������5������

    ������

    ���������������������������������������������������������

    ssh-audit 127.0.0.1

    ������������

    ���������������������������������������������������������sshd_config���������������������������������������������������������������

    Protocol 2
    HostKey /etc/ssh/ssh_host_ed25519_key
    HostKey /etc/ssh/ssh_host_rsa_key
    KexAlgorithms curve25519-sha256@libssh.org,diffie-hellman-group-exchange-sha256
    Ciphers chacha20-poly1305@openssh.com,aes256-gcm@openssh.com,aes128-gcm@openssh.com,aes256-ctr,aes192-ctr,aes128-ctr
    MACs hmac-sha2-512-etm@openssh.com,hmac-sha2-256-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-512,hmac-sha2-256,umac-128@openssh.com

    ���������OpenSSH������������������������ /etc/crypto-policies/back-ends/opensshserver.config ���������������������������������������sshd������������������������������������

    systemctl restart sshd
    ssh-audit 127.0.0.1

    ������������

    • /etc/crypto-policies/back-ends/opensshserver.config���������������������������
    • man crypto-policies���������������������������
    • man update-crypto-policies���������������������

    ������������������������������������������������������SSH��������������������������� lowspace ���������������

    上一篇:发包工具 TRex stateless 使用笔记
    下一篇:Sunday algorithm

    发表评论

    最新留言

    网站不错 人气很旺了 加油
    [***.192.178.218]2025年04月23日 07时18分58秒