sshconfig-lint

Unsichere SSH-Option

Alle Prüfungen
WarnungWird im Browser geprüftINSECURE_OPT

Eine Einstellung schwächt die Host-Prüfung oder aktiviert riskantes Forwarding zu breit.

Warum das wichtig ist

Deaktivierte Prüfung ermöglicht Man-in-the-Middle-Angriffe. Breites Forwarding gibt jedem passenden Server lokale Fähigkeiten.

So behebst du es

Entferne StrictHostKeyChecking no oder nutze accept-new, wenn der erste Verbindungsaufbau automatisiert werden muss, geänderte Schlüssel aber weiterhin abgelehnt werden sollen. Lasse Agent- und X11-Forwarding global aus und aktiviere sie nur in einem konkreten vertrauenswürdigen Host-Block.

Vorher und nachher

Was falsch ist
Host *  StrictHostKeyChecking no  ForwardAgent yes
Korrigierte Konfiguration
Host github.com  StrictHostKeyChecking accept-new  ForwardAgent no