Skip to content

OpenSSL/SSH keys testen

Linux

In Debian und derivaten wie Ubuntu ist ja die Tage eine Schwachstelle bei OpenSSL bekannt geworden. Heise beschreibt ausführlich das Problem, Tests und Abhilfe, wer erstmal auf die Schnelle das SSH seine® System(e) testen will kann sich diesem Link bedienen: serversniff.net/sshreport.php.
Aber vorsicht: Der Test findet viele aber nicht alle verwundbaren keys. Da zumindest mir die Urheber der Seite unbekannt sind sollte man abhängig vom grad der persönlichen Paranoia keine wichtigen Firmenserver testen lassen. Eine gründliche Überprüfung ist da eh Pflicht.