Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sshconfig-lint — Linter basé sur des règles pour les fichiers de configuration du client OpenSSH qui détecte les hôtes en double, les fichiers d'identité manquants, les algorithmes faibles, les problèmes d'ordre des jokers et les paramètres dangereux avec sortie JSON et codes de sortie adaptés à CI. | Kitploit
Outils/GitHubGitHub/noah4ever/sshconfig-lint
Utilitaires GénérauxAnalyse StatiqueAnalyse de CodeAudit de ConfigurationSécurité RéseauDevSecOps
GitHubnoah4ever/sshconfig-lint

sshconfig-lint

Voir le dépôt
16161il y a 25 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Linter basé sur des règles pour les fichiers de configuration du client OpenSSH qui détecte les hôtes en double, les fichiers d'identité manquants, les algorithmes faibles, les problèmes d'ordre des jokers et les paramètres dangereux avec sortie JSON et codes de sortie adaptés à CI.

Partager

sshconfig-lint

Tests crates.io License: MIT

Un seul moteur pour tous les endroits où votre configuration SSH change.

sshconfig-lint détecte les erreurs sémantiques dans les configurations client OpenSSH : hôtes en double, chemins d'identité cassés, options dangereuses, algorithmes faibles, ordre des jokers et chaînes Include emmêlées. Utilisez les mêmes codes de règle en local, dans les hooks Git, GitHub Actions et les éditeurs.

Essayez le playground privé dans le navigateur · Apprenez avec des exemples interactifs · Lisez toutes les règles

Le vérificateur dans le navigateur s'exécute sur votre appareil. Le contenu des configurations n'est pas téléversé et aucune télémétrie n'est collectée.

Démarrage rapide

# check ~/.ssh/config
sshconfig-lint

# check one or more repository configs
sshconfig-lint .ssh/config infrastructure/ssh_config

# fail on warnings and errors
sshconfig-lint .ssh/config --strict

Installation

Homebrew

brew tap Noah4ever/tap
brew install sshconfig-lint

Cargo

cargo install sshconfig-lint

Arch Linux

yay -S sshconfig-lint-bin

La page des versions fournit des binaires vérifiés pour Linux, macOS et Windows. L'installateur de commodité vérifie la somme de contrôle de la version avant l'installation :

curl -fsSL https://raw.githubusercontent.com/Noah4ever/sshconfig-lint/main/install.sh | bash

Définissez VERSION=v0.5.0 ou INSTALL_DIR=~/.local/bin pour remplacer les valeurs par défaut.

GitHub Actions

L'Action officielle est disponible dans le GitHub Marketplace.

name: SSH config
on: [push, pull_request]

jobs:
  lint:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: Noah4ever/[email protected]
        with:
          paths: |
            .ssh/config
            infrastructure/ssh_config
          strict: true

Les résultats apparaissent sous forme d'annotations sur le fichier et la ligne exacts. L'Action télécharge la version correspondant à son tag et vérifie SHA256SUMS avant l'exécution.

Pour les dépôts avec GitHub Code Scanning activé, SARIF peut être téléversé séparément :

- run: sshconfig-lint .ssh/config --format sarif > sshconfig-lint.sarif
- uses: github/codeql-action/upload-sarif@v3
  with:
    sarif_file: sshconfig-lint.sarif

Pre-Commit

repos:
  - repo: https://github.com/Noah4ever/sshconfig-lint
    rev: v1.0.0
    hooks:
      - id: sshconfig-lint-strict

Utilisez id: sshconfig-lint lorsque les avertissements ne doivent pas bloquer un commit. Remplacez files: dans votre projet lorsque les configurations utilisent une autre convention de nommage.

Éditeurs

VS Code

Installez l'extension VS Code depuis le Marketplace ou exécutez :

code --install-extension NoahThiering.sshconfig-lint

L'extension démarre sshconfig-lint lsp, télécharge une fois un binaire vérifié correspondant, puis fonctionne hors ligne. Elle reconnaît .ssh/config, ssh_config et dot_ssh/config de chezmoi. Aucune télémétrie n'est collectée. Son code source est disponible dans editors/vscode.

Neovim

L'exemple testé editors/neovim utilise le client LSP intégré de Neovim. Copiez son petit module Lua dans votre configuration et démarrez-le avec :

require("sshconfig_lint").setup()

Il utilise le même serveur sshconfig-lint lsp que VS Code et prend en charge un chemin de binaire personnalisé.

Tout éditeur prenant en charge le LSP peut démarrer :

sshconfig-lint lsp

Le serveur de langage v0.5 publie des diagnostics sur toute la ligne à l'ouverture, à la modification et à l'enregistrement. Les tampons non enregistrés exécutent uniquement les règles de contenu ; les fichiers enregistrés résolvent en plus les Include et les chemins du système de fichiers. Les résultats provenant d'Includes imbriqués sont attachés au fichier inclus et effacés avec le document racine.

Formats de sortie

sshconfig-lint --format text
sshconfig-lint --format json
sshconfig-lint --format github
sshconfig-lint --format sarif

Les résultats JSON contiennent severity, code, rule, line, file, message, hint et documentation. Les codes de règle et les codes de sortie sont des interfaces d'automatisation stables.

SortieSignification
0Aucun résultat de niveau erreur, et aucun avertissement avec --strict
1Au moins un résultat bloquant
2Au moins une configuration demandée n'a pas pu être lue

Règles

Télécharger l’outil