
Un script Bash para mitigar la vulnerabilidad CVE-2024-6387 en OpenSSH ofreciendo una opción para actualizar a una versión segura o aplicar una solución temporal. Este repositorio ayuda a proteger los sistemas contra posibles riesgos de ejecución remota de código asociados con las versiones afectadas de OpenSSH.
Este script de Bash está diseñado para ayudar a mitigar la vulnerabilidad CVE-2024-6387 en OpenSSH. La vulnerabilidad afecta a ciertas versiones de OpenSSH y podría permitir que atacantes remotos no autenticados ejecuten código arbitrario en su sistema. Este script le ofrece la opción de actualizar a una versión segura de OpenSSH o aplicar una solución temporal para reducir el riesgo de explotación.
Versiones vulnerables:
Versiones seguras:
Comprobación de versión:
Opción de actualización:
Solución temporal:
sshd_config para reducir la superficie de ataque.Notificaciones al usuario:
Descargue y guarde el script:
fix_cve_2024_6387.sh.Haga ejecutable el script:
chmod +x fix_cve_2024_6387.sh
Ejecute el script con privilegios de root:
sudo para asegurarse de que tenga los permisos necesarios:
sudo ./fix_cve_2024_6387.sh
Siga las indicaciones:
Copia de seguridad: Siempre se recomienda hacer una copia de seguridad de sus archivos de configuración de SSH y otros datos importantes antes de ejecutar cualquier script que modifique la configuración del sistema.
Monitoreo: Después de aplicar la solución o actualizar, supervise los registros de SSH para detectar cualquier actividad inusual y asegúrese de que su servicio SSH esté restringido a redes de confianza.
Autenticación basada en claves: Para mayor seguridad, utilice autenticación basada en claves en lugar de autenticación basada en contraseñas.
Este proyecto está bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.
Si encuentra algún problema o tiene sugerencias de mejora, no dude en enviar una solicitud de incorporación de cambios (pull request) o abrir un issue.