
نص Bash للتخفيف من ثغرة CVE-2024-6387 في OpenSSH من خلال توفير خيار للترقية إلى إصدار آمن أو تطبيق حل مؤقت. يساعد هذا المستودع في تأمين الأنظمة ضد مخاطر تنفيذ التعليمات البرمجية عن بعد المحتملة المرتبطة بإصدارات OpenSSH المتأثرة.
تم تصميم هذا السكريبت بلغة Bash للمساعدة في التخفيف من ثغرة CVE-2024-6387 في OpenSSH. تؤثر الثغرة على إصدارات معينة من OpenSSH ويمكن أن تسمح للمهاجمين غير الموثوقين عن بُعد بتنفيذ تعليمات برمجية عشوائية على نظامك. يمنحك هذا السكريبت خيار الترقية إلى إصدار آمن من OpenSSH أو تطبيق إصلاح مؤقت لتقليل خطر الاستغلال.
الإصدارات الضعيفة:
الإصدارات الآمنة:
فحص الإصدار:
خيار الترقية:
إصلاح مؤقت:
sshd_config لتقليل سطح الهجوم.إشعارات المستخدم:
تنزيل وحفظ السكريبت:
fix_cve_2024_6387.sh.جعل السكريبت قابل للتنفيذ:
chmod +x fix_cve_2024_6387.sh
تشغيل السكريبت بامتيازات الجذر:
sudo لضمان حصوله على الصلاحيات اللازمة:
sudo ./fix_cve_2024_6387.sh
اتبع التعليمات:
النسخ الاحتياطي: يُوصى دائمًا بعمل نسخ احتياطية لملفات تكوين SSH والبيانات الهامة الأخرى قبل تشغيل أي سكريبتات تعدل إعدادات النظام.
المراقبة: بعد تطبيق الإصلاح أو الترقية، راقب سجلات SSH بحثًا عن أي نشاط غير معتاد وتأكد من أن خدمة SSH مقصورة على الشبكات الموثوقة.
المصادقة بالمفاتيح: لتعزيز الأمان، استخدم المصادقة بالمفاتيح بدلاً من المصادقة بكلمة المرور.
هذا المشروع مرخص بموجب رخصة MIT - انظر ملف LICENSE للتفاصيل.
إذا وجدت أي مشكلات أو كانت لديك اقتراحات للتحسين، فلا تتردد في تقديم طلب سحب (pull request) أو فتح مشكلة (issue).