千家信息网

SSH-Auditor有什么用

发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,这篇文章主要为大家展示了"SSH-Auditor有什么用",内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下"SSH-Auditor有什么用"这篇文章吧。一款名叫
千家信息网最后更新 2025年12月01日SSH-Auditor有什么用

这篇文章主要为大家展示了"SSH-Auditor有什么用",内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下"SSH-Auditor有什么用"这篇文章吧。

一款名叫SSH-Auditor的工具,这款工具可以帮助广大研究人员扫描自己网络上存在的SSH弱密码。还等什么,赶紧检查一下自己的网络环境吧!

功能介绍

SSH-Auditor可以自动化实现以下功能:

1、 网络内的主机添加了新证书新证书会之后,自动重新检测所有主机,但是它只会检测新添加的证书。

2、 发现了新的主机之后,新建完整的证书扫描队列。

3、 主机SSH版本或密钥指纹发生变化之后,新建完整的证书扫描队列。

4、 尝试实现命令执行,尝试建立TCP连接。

5、 使用证书扫描时间间隔(默认为14天)重新检测网络内主机的所有证书。

大家可以使用下列命令来实现每一个小时自动执行一次常规审计扫描:

ssh-auditor discover + ssh-auditor scan

工具使用

安装:

$brew install go # or however you want to install the go compiler$ goget github.com/ncsa/ssh-auditor

利用git克隆构建代码:

$ gobuild

构建静态代码(包含SQLite):

$make static

确保使用了足够多的文件描述符:

$ulimit -n 4096

创建初始数据库,扫描SSH服务器:

$./ssh-auditor discover -p 22 -p 2222 192.168.1.0/24 10.0.0.1/24

添加需要检测的证书对:

$./ssh-auditor addcredential root root$./ssh-auditor addcredential admin admin$./ssh-auditor addcredential guest guest --scan-interval 1 #check this once perday

在已发现的主机上检测证书有效性:

$./ssh-auditor scan

输出证书扫描报告:

$./ssh-auditor vuln

重新扫描证书有效性:

$./ssh-auditor rescan

输出密钥副本的使用情况:

$./ssh-auditor dupes

报告查询

select        hc.hostport, hc.user, hc.password,hc.result, hc.last_tested, h.version from        host_creds hc, hosts h where        h.hostport = hc.hostport and   result!='' order by last_tested asc

以上是"SSH-Auditor有什么用"这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注行业资讯频道!

证书 主机 检测 网络 内容 工具 篇文章 帮助 有效 代码 功能 命令 密钥 报告 有效性 队列 学习 尝试 研究 输出 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 和平精英服务器连接超时进不去 软件开发中的错误观点 校园信息网络安全 周大福软件开发招聘 win11服务器版性能设置 网络安全事件带来的启示 西藏报名网络安全工程师证书 网络安全小卫士简单手抄报 数据库测试验收细则 数据库自学考试题库 软件开发中影响产品质量特性 河南信阳软件开发5年工资 优摩登软件开发怎么样 江西多功能软件开发服务价格 最新服务器操作系统 微信中心服务器异常怎么解决 金山文档数据库软件下载 海康4路智能终端服务器 征途2为什么不显示服务器 数据库char表示什么类型 软件测试与软件开发的关系 erp跟数据库关系大吗 网络工程网络软件开发专业 服务器扩展卡干什么的 分布式软件开发是什么意思 深入理解网络技术 关于安全网络安全 第六章网络安全技术测试题 SWAT气象数据库的构建 快手服务器维护一年价格
0