ssh-audit

ssh-audit ssh सर्वर ऑडिटिंग के लिए एक उपकरण है।
विशेषताएं
- SSH1 और SSH2 प्रोटोकॉल सर्वर समर्थन;
- बैनर एकत्र करें, डिवाइस या सॉफ़्टवेयर और ऑपरेटिंग सिस्टम को पहचानें, संपीड़न का पता लगाएं;
- कुंजी-विनिमय, होस्ट-कुंजी, एन्क्रिप्शन और संदेश प्रमाणीकरण कोड एल्गोरिदम एकत्र करें;
- एल्गोरिदम जानकारी आउटपुट करें (उपलब्धता से, हटाया/अक्षम, असुरक्षित/कमजोर/पुराना, आदि);
- एल्गोरिदम अनुशंसाएँ आउटपुट करें (पहचाने गए सॉफ़्टवेयर संस्करण के आधार पर जोड़ें या हटाएं);
- सुरक्षा जानकारी आउटपुट करें (संबंधित मुद्दे, निर्धारित CVE सूची, आदि);
- एल्गोरिदम जानकारी के आधार पर SSH संस्करण अनुकूलता का विश्लेषण करें;
- OpenSSH, Dropbear SSH और libssh से ऐतिहासिक जानकारी;
- कोई निर्भरता नहीं, Python 2.6+, Python 3.x और PyPy के साथ संगत;
उपयोग
usage: ssh-audit.py [-1246pbnvl] <host>
-1, --ssh1 force ssh version 1 only
-2, --ssh2 force ssh version 2 only
-4, --ipv4 enable IPv4 (order of precedence)
-6, --ipv6 enable IPv6 (order of precedence)
-p, --port=<port> port to connect
-b, --batch batch output
-n, --no-colors disable colors
-v, --verbose verbose output
-l, --level=<level> minimum output level (info|warn|fail)
- यदि दोनों IPv4 और IPv6 का उपयोग किया जाता है, तो प्राथमिकता का क्रम
-46 या -64 का उपयोग करके सेट किया जा सकता है।
- बैच फ़्लैग
-b शीर्षक और खाली पंक्तियों के बिना अनुभागों को आउटपुट करेगा (वर्बोज़ फ़्लैग को दर्शाता है)।
- वर्बोज़ फ़्लैग
-v प्रत्येक पंक्ति को अनुभाग प्रकार और एल्गोरिदम नाम के साथ उपसर्ग करेगा।
उदाहरण

परिवर्तन सूची
v1.7.0 (2016-10-26)
- IPv4/IPv6 उपयोग और प्राथमिकता के क्रम को निर्दिष्ट करने के लिए विकल्प लागू किए
- दूरस्थ पोर्ट निर्दिष्ट करने का विकल्प लागू किया (संगतता के लिए पुराना व्यवहार बनाए रखा)
- Microsoft Windows के लिए वैकल्पिक colorama निर्भरता के माध्यम से रंग समर्थन जोड़ा
- एन्कोडिंग और डिकोडिंग समस्याओं को ठीक किया, परीक्षण जोड़े, एन्कोडिंग त्रुटियों पर क्रैश न करें
- स्थिर प्रकार जांच के लिए mypy-lang का उपयोग करें और सभी कोड सत्यापित करें
v1.6.0 (2016-10-14)
- एल्गोरिदम अनुशंसाएँ अनुभाग लागू किया (पहचाने गए सॉफ़्टवेयर पर आधारित)
- पूर्ण libssh समर्थन लागू किया (संस्करण इतिहास, एल्गोरिदम, सुरक्षा, आदि)
- SSH-1.99 बैनर पहचान और संस्करण तुलना कार्यक्षमता ठीक की
- खाली एल्गोरिदम आउटपुट न करें (गलत कॉन्फ़िगर किए गए सर्वरों के लिए होता है)
- Python 3.x संस्करणों के लिए सुसंगत आउटपुट बनाया
- और अधिक परीक्षण जोड़े (conf, banner, software, SSH1/SSH2, output, आदि)
- एकाधिक Python संस्करणों (2.6-3.5, pypy, pypy3) के परीक्षण के लिए Travis CI का उपयोग करें
v1.5.0 (2016-09-20)
- संबंधित सुरक्षा जानकारी के लिए सुरक्षा अनुभाग बनाया
- Dropbear SSH के लिए निर्धारित CVE सूची और सुरक्षा मुद्दों का मिलान और आउटपुट करें
- फिंगरप्रिंट जानकारी के साथ पूर्ण SSH1 समर्थन लागू किया
- प्रोटोकॉल बेमेल पर स्वचालित रूप से SSH1 पर वापस आ जाएं
- SSH1 या SSH2 को बाध्य करने के लिए नए विकल्प जोड़ें (दोनों डिफ़ॉल्ट रूप से अनुमत)
- बैनर जानकारी पार्स करें और इसे विशिष्ट सॉफ़्टवेयर और OS संस्करण में बदलें
- बैच मोड में पैडिंग का उपयोग न करें
- कई सुधार (Cisco sshd, दुर्लभ हैंग, त्रुटि प्रबंधन, आदि)
v1.0.20160902
- बैच आउटपुट विकल्प लागू किया
- न्यूनतम आउटपुट स्तर विकल्प लागू किया
- Python 2.6 के साथ संगतता ठीक की
v1.0.20160812
- SSH संस्करण संगतता सुविधा लागू की
- गलत mac एल्गोरिदम चेतावनी ठीक की
- Dropbear SSH संस्करण टाइपो ठीक किया
- प्री-बैनर हेडर पार्स करें
- बेहतर त्रुटि प्रबंधन
v1.0.20160803
- OpenSSH 7.3 बैनर का उपयोग करें
- नए कुंजी-विनिमय एल्गोरिदम जोड़े
v1.0.20160207
- OpenSSH 7.2 बैनर का उपयोग करें
- OpenSSH 7.2 के लिए अतिरिक्त चेतावनियाँ
- OpenSSH 7.0 विफलता संदेश ठीक किए
- OpenSSH 6.7 से rijndael-cbc विफलता संदेश जोड़ा
v1.0.20160105
- कई अतिरिक्त चेतावनियाँ
- none एल्गोरिदम के लिए समर्थन
- बेहतर संपीड़न प्रबंधन
- पर्याप्त डेटा पढ़ना सुनिश्चित करें (कुछ Linux SSH को ठीक करता है)
v1.0.20151230
v1.0.20151223