
Ein Bash-Skript zur Behebung der CVE-2024-6387-Schwachstelle in OpenSSH, das eine Option zum Upgrade auf eine sichere Version oder zur Anwendung einer temporären Problemumgehung bietet. Dieses Repository hilft, Systeme gegen potenzielle Risiken der Remote-Codeausführung im Zusammenhang mit betroffenen OpenSSH-Versionen abzusichern.
Dieses Bash-Skript wurde entwickelt, um die Sicherheitslücke CVE-2024-6387 in OpenSSH zu mindern. Die Sicherheitslücke betrifft bestimmte Versionen von OpenSSH und könnte es potenziell entfernten, nicht authentifizierten Angreifern ermöglichen, beliebigen Code auf Ihrem System auszuführen. Dieses Skript bietet Ihnen die Möglichkeit, auf eine sichere Version von OpenSSH zu aktualisieren oder einen temporären Fix anzuwenden, um das Risiko einer Ausnutzung zu verringern.
Verwundbare Versionen:
Sichere Versionen:
Versionsprüfung:
Upgrade-Option:
Temporärer Fix:
sshd_config ändert, um die Angriffsfläche zu verringern.Benutzerhinweise:
Skript herunterladen und speichern:
fix_cve_2024_6387.sh auf Ihrem lokalen Rechner.Skript ausführbar machen:
chmod +x fix_cve_2024_6387.sh
Skript mit Root-Rechten ausführen:
sudo aus, um sicherzustellen, dass es über die erforderlichen Berechtigungen verfügt:
sudo ./fix_cve_2024_6387.sh
Den Eingabeaufforderungen folgen:
Backup: Es wird immer empfohlen, Ihre SSH-Konfigurationsdateien und andere wichtige Daten zu sichern, bevor Sie Skripte ausführen, die Systemeinstellungen ändern.
Überwachung: Nach dem Anwenden des Fixes oder dem Upgrade überwachen Sie Ihre SSH-Protokolle auf ungewöhnliche Aktivitäten und stellen Sie sicher, dass Ihr SSH-Dienst auf vertrauenswürdige Netzwerke beschränkt ist.
Schlüsselbasierte Authentifizierung: Verwenden Sie für erhöhte Sicherheit die schlüsselbasierte Authentifizierung anstelle der passwortbasierten Authentifizierung.
Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die Datei LICENSE für Details.
Wenn Sie Probleme finden oder Verbesserungsvorschläge haben, können Sie gerne einen Pull-Request einreichen oder ein Issue eröffnen.