CompassSecurity/ssh-labs
GitHub: CompassSecurity/ssh-labs
一个基于 Docker 的 SSH 安全实验平台,通过理论讲解与动手实践帮助用户学习 SSH 攻击手法和最佳防护实践。
Stars: 5 | Forks: 0
# SSH 实验室
欢迎来到我们的 SSH 实验室!
[](https://sshlabs.compass-security.training)
请访问 SSH 实验室网站获取所有信息:
https://sshlabs.compass-security.training.
## 简介 🐡
SSH 是一种广泛使用的协议,可提供对远程系统的安全访问。它支持用于系统管理的加密通信、文件传输、命令执行和 shell 访问。
然而,如果配置错误、安全性差或使用方式不安全,SSH 可能会成为攻击者利用的攻击媒介。
## 理论 📚
为了理解 SSH 的工作原理、提供的功能以及相关的安全影响,我制作了一个演示文稿,介绍了关于安全和最佳实践的重要内容。它还展示了 SSH 如何根据其配置和使用方式遭到攻击,以及如何通过正确配置和使用 SSH 来防范此类攻击。
- 在 YouTube 上观看视频:[SSH Secure Shell - Attacks and Best Practies](https://www.youtube.com/watch?v=Q3nk5H1mtvw)
- 获取幻灯片:[SSH_secure_shell_attacks_and_best_practices_2026-05.pdf](https://github.com/CompassSecurity/ssh-labs/raw/main/doc/docs/downloads/ssh_secure_shell_attacks_and_best_practices_2026-05.pdf).
## 动手实验室 🧪
学习新知识的最好方法就是亲自动手实践。基于 Docker 的实验室环境可以很好地满足这一需求,它会启动几个具有不同易受攻击配置的 SSH 服务器供您进行攻击。
让我们开始吧,一起揭开 SSH 安全的内部奥秘!
请访问 SSH 实验室网站以开始:
https://sshlabs.compass-security.training.
## 许可证
本作品采用知识共享署名-相同方式共享 4.0 国际许可协议 ([CC BY-SA 4.0](https://creativecommons.org/licenses/by-sa/4.0/))。
[](https://creativecommons.org/licenses/by-sa/4.0/)
标签:Docker, OPA, SSH, 内存分配, 安全培训, 安全防御评估, 漏洞攻防, 网络安全, 请求拦截, 隐私保护, 靶场