sshconfig-lint

Opción SSH insegura

Todas las comprobaciones
avisoSe comprueba en el navegadorINSECURE_OPT

Un ajuste debilita la verificación o activa un reenvío demasiado amplio.

Por qué importa

Desactivar la verificación permite ataques intermediarios. El reenvío global expone capacidades locales.

Cómo corregirlo

Elimina StrictHostKeyChecking no o utiliza accept-new cuando sea necesario. Mantén los reenvíos desactivados globalmente y actívalos solo en un bloque Host concreto y fiable.

Antes y después

Qué está mal
Host *  StrictHostKeyChecking no  ForwardAgent yes
Configuración corregida
Host github.com  StrictHostKeyChecking accept-new  ForwardAgent no