Statut OK si la donnée SSH_WARN a pour valeur False :

La capture d'écran ci-dessous résume toutes les possibilités du check.
Dans la partie gauche nous avons les options qui ne sont pas en accord avec la configuration, cette partie n'apparaîtra que si vous choisissez d'activer le warning du check.
Ensuite la partie droite elle représente un tableau de toutes les options avec une mise en évidence de ceux dont les valeurs ne correspondent pas avec l'attente de la configuration de l'hôte.

Si le check a le statut "Unknown" :
Appliquez le script advanced_pack_read_rights.py disponible dans la page Modèle Linux avancé.
| Donnée | Nom dans la configuration sshd | Description | Valeur par défaut |
|---|---|---|---|
| SSH_ALIVE_MAX | clientalivecountmax | Nombre maximum de clients connectés simultanément au serveur | 2 |
| SSH_ALIVE_INTERVAL | clientaliveinterval | Secondes avant que le client soit déconnecté pour inactivité | 60 |
| SSH_MAX_AUTH | maxauthtries | Maximum de tentatives de connexion autorisées | 2 |
| SSH_PASS_AUTH | passwordauthentication | Autorisation ou non d'accès au serveur par mot de passe | no |
| SSH_EMPTY_PASS | permitemptypasswords | Autorisation ou non d'accéder au serveur par des comptes sans mot de passe | no |
| SSH_ROOT_LOGIN | permitrootlogin | Autorisation ou non d'accéder au serveur par le compte root | no |
| SSH_USER_ENV | permituserenvironment | Autorisation ou non au client connecté de modifier l'environnement | no |
| SSH_PROTOCOL | protocol | Version du protocole SSH utilisée | 2 |
| SSH_WARN | Active/désactive les alertes dûes au check | False |
Dans l'optique de proposer une sécurité stricte nos valeurs par défaut ont été choisies pour une installation basique d'un serveur linux, nous vous conseillons fortement de les modifier pour les adapter à la sécurité que vous souhaitez fixer sur votre/vos serveur(s). Comme expliqué précédemment, ces données sont utilisées uniquement si la donnée SSH_WARN est à True. |
Aucune métrique n'est renvoyée par ce check. |