Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sshconfig-lint — Regelbasierter Linter für OpenSSH-Client-Konfigurationsdateien, der doppelte Hosts, fehlende Identitätsdateien, schwache Algorithmen, Probleme mit der Wildcard-Reihenfolge und gefährliche Einstellungen erkennt und eine JSON-Ausgabe sowie CI-freundliche Exit-Codes bietet. | Kitploit
Tools/GitHubGitHub/noah4ever/sshconfig-lint
Allgemeine DienstprogrammeStatische AnalyseCode-AnalyseKonfigurationsprüfungNetzwerksicherheitDevSecOps
GitHubnoah4ever/sshconfig-lint

sshconfig-lint

Regelbasierter Linter für OpenSSH-Client-Konfigurationsdateien, der doppelte Hosts, fehlende Identitätsdateien, schwache Algorithmen, Probleme mit der Wildcard-Reihenfolge und gefährliche Einstellungen erkennt und eine JSON-Ausgabe sowie CI-freundliche Exit-Codes bietet.

Repository anzeigen
1614vor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

sshconfig-lint

Tests crates.io License: MIT

Eine Engine für jeden Ort, an dem sich deine SSH-Konfiguration ändert.

sshconfig-lint findet semantische Fehler in OpenSSH-Client-Konfigurationen: doppelte Hosts, defekte Identity-Pfade, unsichere Optionen, schwache Algorithmen, Wildcard-Reihenfolge und verworrene Include-Ketten. Verwende dieselben Regelcodes lokal, in Git-Hooks, GitHub Actions und Editoren.

Browser-Playground ausprobieren · Mit interaktiven Beispielen lernen · Jede Regel lesen

Der Browser-Check läuft auf deinem Gerät. Konfigurationsinhalte werden nicht hochgeladen und es werden keine Telemetriedaten gesammelt.

Schnellstart

root@kitploit:~
# ~/.ssh/config prüfen
sshconfig-lint

# eine oder mehrere Repository-Konfigurationen prüfen
sshconfig-lint .ssh/config infrastructure/ssh_config

# bei Warnungen und Fehlern fehlschlagen
sshconfig-lint .ssh/config --strict

Installation

Homebrew

root@kitploit:~
brew tap Noah4ever/tap
brew install sshconfig-lint

Cargo

root@kitploit:~
cargo install sshconfig-lint

Arch Linux

root@kitploit:~
yay -S sshconfig-lint-bin

Die Release-Seite bietet verifizierte Binärdateien für Linux, macOS und Windows. Das praktische Installationsskript verifiziert die Release-Prüfsumme vor der Installation:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Noah4ever/sshconfig-lint/main/install.sh | bash

Setze VERSION=v0.5.0 oder INSTALL_DIR=~/.local/bin, um die Standardwerte zu überschreiben.

GitHub Actions

root@kitploit:~
name: SSH config
on: [push, pull_request]

jobs:
  lint:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: Noah4ever/[email protected]
        with:
          paths: |
            .ssh/config
            infrastructure/ssh_config
          strict: true

Ergebnisse erscheinen als Annotationen an der genauen Datei und Zeile. Die Action lädt das Release herunter, das zu ihrem Tag passt, und verifiziert SHA256SUMS vor der Ausführung.

Für Repositories mit aktiviertem GitHub Code Scanning kann SARIF separat hochgeladen werden:

root@kitploit:~
- run: sshconfig-lint .ssh/config --format sarif > sshconfig-lint.sarif
- uses: github/codeql-action/upload-sarif@v3
  with:
    sarif_file: sshconfig-lint.sarif

Pre-Commit

root@kitploit:~
repos:
  - repo: https://github.com/Noah4ever/sshconfig-lint
    rev: v0.5.0
    hooks:
      - id: sshconfig-lint-strict

Verwende id: sshconfig-lint, wenn Warnungen einen Commit nicht blockieren sollen. Überschreibe files: in deinem Projekt, wenn Konfigurationen eine andere Namenskonvention verwenden.

Editoren

Installiere die VS-Code-Erweiterung aus dem Marketplace oder führe Folgendes aus:

root@kitploit:~
code --install-extension NoahThiering.sshconfig-lint

Die Erweiterung startet sshconfig-lint lsp, lädt einmalig eine passende verifizierte Binärdatei herunter und arbeitet dann offline. Sie erkennt .ssh/config, ssh_config und chezmois dot_ssh/config. Es werden keine Telemetriedaten gesammelt. Der Quellcode ist in editors/vscode verfügbar.

Jeder Editor mit LSP-Unterstützung kann Folgendes starten:

root@kitploit:~
sshconfig-lint lsp

Der v0.5-Sprachserver veröffentlicht Diagnosen über die gesamte Zeile bei Öffnen, Änderung und Speichern. Unbenannte Puffer führen nur inhaltsbezogene Regeln aus; gespeicherte Dateien lösen zusätzlich Include- und Dateisystempfade auf.

Ausgabeformate

root@kitploit:~
sshconfig-lint --format text
sshconfig-lint --format json
sshconfig-lint --format github
sshconfig-lint --format sarif

JSON-Ergebnisse enthalten severity, code, rule, line, file, message, hint und documentation. Regelcodes und Exit-Codes sind stabile Automatisierungsschnittstellen.

ExitBedeutung
0Kein Fehler-Level-Ergebnis und keine Warnungen mit --strict
1Mindestens ein blockierendes Ergebnis
2Mindestens eine angeforderte Konfiguration konnte nicht gelesen werden

Regeln

CodeRegelSchweregrad
DUP_HOSTDoppelter Host-BlockWarnung
MISSING_IDENTITYIdentityFile nicht gefundenFehler
WILDCARD_ORDERHost-Wildcard-ReihenfolgeWarnung
WEAK_ALGOSchwacher AlgorithmusWarnung
DUP_DIRECTIVEDoppelte DirektiveWarnung
INSECURE_OPTUnsichere OptionWarnung
UNSAFE_CTRL_PATHUnsichere ControlPathWarnung
INCLUDE_CYCLEInclude-ZyklusFehler
INCLUDE_READInclude kann nicht gelesen werdenFehler
INCLUDE_GLOBUngültiges Include-MusterFehler
INCLUDE_NO_MATCHInclude passt auf keine DateienInfo

Die Regelanleitungen zeigen das genaue fehlerhafte Fragment, eine korrigierte Konfiguration, warum es wichtig ist und wie das Ergebnis mit OpenSSH überprüft werden kann.

Entwicklung

Erfordert Rust 1.85 oder neuer.

root@kitploit:~
cargo test --all
cargo clippy --all-targets --all-features -- -D warnings
cargo fmt -- --check

Siehe CONTRIBUTING.md, die öffentliche Roadmap und die Sicherheitsrichtlinie.

Lizenz

MIT

Tool herunterladen