Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sshconfig-lint — Linter baseado em regras para arquivos de configuração do cliente OpenSSH que detecta hosts duplicados, arquivos de identidade ausentes, algoritmos fracos, problemas de ordenação de curingas e configurações perigosas, com saída JSON e códigos de saída compatíveis com CI. | Kitploit
Ferramentas/GitHubGitHub/noah4ever/sshconfig-lint
Utilitários de Propósito GeralAnálise EstáticaAnálise de CódigoAuditoria de ConfiguraçãoSegurança de RedeDevSecOps
GitHubnoah4ever/sshconfig-lint

sshconfig-lint

Linter baseado em regras para arquivos de configuração do cliente OpenSSH que detecta hosts duplicados, arquivos de identidade ausentes, algoritmos fracos, problemas de ordenação de curingas e configurações perigosas, com saída JSON e códigos de saída compatíveis com CI.

Ver Repositório
1614há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

sshconfig-lint

Tests crates.io License: MIT

Um único mecanismo para todos os lugares onde sua configuração SSH muda.

O sshconfig-lint encontra erros semânticos em configurações de cliente OpenSSH: hosts duplicados, caminhos de identidade quebrados, opções inseguras, algoritmos fracos, ordenação de curingas e cadeias Include emaranhadas. Use os mesmos códigos de regra localmente, em Git hooks, GitHub Actions e editores.

Experimente o playground privado no navegador · Aprenda com exemplos interativos · Leia todas as regras

O verificador no navegador roda no seu dispositivo. O conteúdo da configuração não é enviado e nenhuma telemetria é coletada.

Início rápido

root@kitploit:~
# verifica ~/.ssh/config
sshconfig-lint

# verifica uma ou mais configurações de repositório
sshconfig-lint .ssh/config infrastructure/ssh_config

# falha em avisos e erros
sshconfig-lint .ssh/config --strict

Instalação

Homebrew

root@kitploit:~
brew tap Noah4ever/tap
brew install sshconfig-lint

Cargo

root@kitploit:~
cargo install sshconfig-lint

Arch Linux

root@kitploit:~
yay -S sshconfig-lint-bin

A página de releases fornece binários verificados para Linux, macOS e Windows. O instalador de conveniência verifica o checksum do release antes de instalar:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Noah4ever/sshconfig-lint/main/install.sh | bash

Defina VERSION=v0.5.0 ou INSTALL_DIR=~/.local/bin para substituir os padrões.

GitHub Actions

root@kitploit:~
name: SSH config
on: [push, pull_request]

jobs:
  lint:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: Noah4ever/[email protected]
        with:
          paths: |
            .ssh/config
            infrastructure/ssh_config
          strict: true

Os resultados aparecem como anotações no arquivo e linha exatos. A Action baixa o release correspondente à sua tag e verifica SHA256SUMS antes da execução.

Para repositórios com GitHub Code Scanning habilitado, o SARIF pode ser enviado separadamente:

root@kitploit:~
- run: sshconfig-lint .ssh/config --format sarif > sshconfig-lint.sarif
- uses: github/codeql-action/upload-sarif@v3
  with:
    sarif_file: sshconfig-lint.sarif

Pre-Commit

root@kitploit:~
repos:
  - repo: https://github.com/Noah4ever/sshconfig-lint
    rev: v0.5.0
    hooks:
      - id: sshconfig-lint-strict

Use id: sshconfig-lint quando avisos não devem bloquear um commit. Substitua files: no seu projeto quando as configurações usarem outra convenção de nomenclatura.

Editores

Instale a extensão VS Code do Marketplace ou execute:

root@kitploit:~
code --install-extension NoahThiering.sshconfig-lint

A extensão inicia sshconfig-lint lsp, baixa um binário verificado correspondente uma vez e depois funciona offline. Ela reconhece .ssh/config, ssh_config e o dot_ssh/config do chezmoi. Nenhuma telemetria é coletada. Seu código-fonte está disponível em editors/vscode.

Qualquer editor com suporte a LSP pode iniciar:

root@kitploit:~
sshconfig-lint lsp

O servidor de linguagem v0.5 publica diagnósticos de linha completa ao abrir, alterar e salvar. Buffers sem título executam regras apenas de conteúdo; arquivos salvos adicionalmente resolvem Include e caminhos do sistema de arquivos.

Formatos de saída

root@kitploit:~
sshconfig-lint --format text
sshconfig-lint --format json
sshconfig-lint --format github
sshconfig-lint --format sarif

Os resultados JSON contêm severity, code, rule, line, file, message, hint e documentation. Códigos de regra e códigos de saída são interfaces de automação estáveis.

ExitSignificado
0Nenhum resultado de nível de erro, e nenhum aviso com --strict
1Pelo menos um resultado bloqueante
2Pelo menos uma configuração solicitada não pôde ser lida

Regras

CódigoRegraSeveridade
DUP_HOSTBloco Host duplicadoaviso
MISSING_IDENTITYIdentityFile não encontradoerro
WILDCARD_ORDEROrdem de curinga Hostaviso
WEAK_ALGOAlgoritmo fracoaviso
DUP_DIRECTIVEDiretiva duplicadaaviso
INSECURE_OPTOpção inseguraaviso
UNSAFE_CTRL_PATHControlPath inseguroaviso
INCLUDE_CYCLECiclo Includeerro
INCLUDE_READInclude não pode ser lidoerro
INCLUDE_GLOBPadrão Include inválidoerro
INCLUDE_NO_MATCHInclude não corresponde a nenhum arquivoinfo

Os guias de regras mostram o fragmento quebrado exato, uma configuração corrigida, por que isso importa e como verificar o resultado com OpenSSH.

Desenvolvimento

Requer Rust 1.85 ou mais recente.

root@kitploit:~
cargo test --all
cargo clippy --all-targets --all-features -- -D warnings
cargo fmt -- --check

Consulte CONTRIBUTING.md, o roadmap público e a política de segurança.

Licença

MIT

Baixar ferramenta