Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sshconfig-lint — Linter basado en reglas para archivos de configuración del cliente OpenSSH que detecta hosts duplicados, archivos de identidad faltantes, algoritmos débiles, problemas de orden de comodines y configuraciones peligrosas con salida JSON y códigos de salida aptos para CI. | Kitploit
Herramientas/GitHubGitHub/noah4ever/sshconfig-lint
Utilidades de Propósito GeneralAnálisis EstáticoAnálisis de CódigoAuditoría de ConfiguraciónSeguridad de RedesDevSecOps
GitHubnoah4ever/sshconfig-lint

sshconfig-lint

Linter basado en reglas para archivos de configuración del cliente OpenSSH que detecta hosts duplicados, archivos de identidad faltantes, algoritmos débiles, problemas de orden de comodines y configuraciones peligrosas con salida JSON y códigos de salida aptos para CI.

Ver Repositorio
1614hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

sshconfig-lint

Tests crates.io License: MIT

Un único motor para cada lugar donde cambia tu configuración de SSH.

sshconfig-lint detecta errores semánticos en configuraciones de cliente OpenSSH: hosts duplicados, rutas de identidad rotas, opciones inseguras, algoritmos débiles, orden de comodines y cadenas de Include enredadas. Usa los mismos códigos de regla localmente, en Git hooks, GitHub Actions y editores.

Prueba el playground privado en el navegador · Aprende con ejemplos interactivos · Lee todas las reglas

El verificador del navegador se ejecuta en tu dispositivo. El contenido de la configuración no se sube y no se recopila telemetría.

Inicio rápido

root@kitploit:~
# verifica ~/.ssh/config
sshconfig-lint

# verifica una o más configuraciones del repositorio
sshconfig-lint .ssh/config infrastructure/ssh_config

# falla ante advertencias y errores
sshconfig-lint .ssh/config --strict

Instalación

Homebrew

root@kitploit:~
brew tap Noah4ever/tap
brew install sshconfig-lint

Cargo

root@kitploit:~
cargo install sshconfig-lint

Arch Linux

root@kitploit:~
yay -S sshconfig-lint-bin

La página de lanzamientos proporciona binarios verificados para Linux, macOS y Windows. El instalador de conveniencia verifica la suma de comprobación del lanzamiento antes de instalar:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Noah4ever/sshconfig-lint/main/install.sh | bash

Establece VERSION=v0.5.0 o INSTALL_DIR=~/.local/bin para sobrescribir los valores predeterminados.

GitHub Actions

root@kitploit:~
name: SSH config
on: [push, pull_request]

jobs:
  lint:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: Noah4ever/[email protected]
        with:
          paths: |
            .ssh/config
            infrastructure/ssh_config
          strict: true

Los hallazgos aparecen como anotaciones en el archivo y la línea exactos. La Action descarga el lanzamiento que coincide con su etiqueta y verifica SHA256SUMS antes de la ejecución.

Para repositorios con GitHub Code Scanning habilitado, SARIF se puede subir por separado:

root@kitploit:~
- run: sshconfig-lint .ssh/config --format sarif > sshconfig-lint.sarif
- uses: github/codeql-action/upload-sarif@v3
  with:
    sarif_file: sshconfig-lint.sarif

Pre-Commit

root@kitploit:~
repos:
  - repo: https://github.com/Noah4ever/sshconfig-lint
    rev: v0.5.0
    hooks:
      - id: sshconfig-lint-strict

Usa id: sshconfig-lint cuando las advertencias no deban bloquear un commit. Sobrescribe files: en tu proyecto cuando las configuraciones usen otra convención de nombres.

Editores

Instala la extensión de VS Code desde el Marketplace o ejecuta:

root@kitploit:~
code --install-extension NoahThiering.sshconfig-lint

La extensión inicia sshconfig-lint lsp, descarga un binario verificado coincidente una vez y luego funciona sin conexión. Reconoce .ssh/config, ssh_config y dot_ssh/config de chezmoi. No se recopila telemetría. Su código fuente está disponible en editors/vscode.

Cualquier editor con soporte LSP puede iniciar:

root@kitploit:~
sshconfig-lint lsp

El servidor de lenguaje v0.5 publica diagnósticos de línea completa al abrir, cambiar y guardar. Los buffers sin título ejecutan reglas solo de contenido; los archivos guardados además resuelven Include y rutas del sistema de archivos.

Formatos de salida

root@kitploit:~
sshconfig-lint --format text
sshconfig-lint --format json
sshconfig-lint --format github
sshconfig-lint --format sarif

Los hallazgos JSON contienen severity, code, rule, line, file, message, hint y documentation. Los códigos de regla y los códigos de salida son interfaces de automatización estables.

SalidaSignificado
0Sin hallazgo de nivel error, y sin advertencias con --strict
1Al menos un hallazgo bloqueante
2Al menos una configuración solicitada no pudo leerse

Reglas

CódigoReglaSeveridad
DUP_HOSTBloque Host duplicadoadvertencia
MISSING_IDENTITYIdentityFile no encontradoerror
WILDCARD_ORDEROrden de comodines Hostadvertencia
WEAK_ALGOAlgoritmo débiladvertencia
DUP_DIRECTIVEDirectiva duplicadaadvertencia
INSECURE_OPTOpción inseguraadvertencia
UNSAFE_CTRL_PATHControlPath inseguroadvertencia
INCLUDE_CYCLECiclo Includeerror
INCLUDE_READInclude no se puede leererror
INCLUDE_GLOBPatrón Include inválidoerror
INCLUDE_NO_MATCHInclude no coincide con archivosinfo

Las guías de reglas muestran el fragmento roto exacto, una configuración corregida, por qué importa y cómo verificar el resultado con OpenSSH.

Desarrollo

Requiere Rust 1.85 o más reciente.

root@kitploit:~
cargo test --all
cargo clippy --all-targets --all-features -- -D warnings
cargo fmt -- --check

Consulta CONTRIBUTING.md, la hoja de ruta pública y la política de seguridad.

Licencia

MIT

Descargar herramienta