
Un script Bash pour atténuer la vulnérabilité CVE-2024-6387 dans OpenSSH en offrant une option pour passer à une version sécurisée ou appliquer un contournement temporaire. Ce dépôt aide à sécuriser les systèmes contre les risques potentiels d'exécution de code à distance associés aux versions OpenSSH affectées.
Ce script Bash est conçu pour aider à atténuer la vulnérabilité CVE-2024-6387 dans OpenSSH. Cette vulnérabilité affecte certaines versions d'OpenSSH et peut permettre à des attaquants distants non authentifiés d'exécuter du code arbitraire sur votre système. Ce script vous donne la possibilité de mettre à niveau vers une version sécurisée d'OpenSSH ou d'appliquer un correctif temporaire pour réduire le risque d'exploitation.
Versions vulnérables :
Versions sécurisées :
Vérification de version :
Option de mise à niveau :
Correctif temporaire :
sshd_config pour réduire la surface d'attaque.Notifications utilisateur :
Téléchargement et enregistrement du script :
fix_cve_2024_6387.sh.Rendre le script exécutable :
chmod +x fix_cve_2024_6387.sh
Exécution du script avec les privilèges root :
sudo pour vous assurer qu'il dispose des permissions nécessaires :
sudo ./fix_cve_2024_6387.sh
Suivez les invites :
Sauvegarde : Il est toujours recommandé de sauvegarder vos fichiers de configuration SSH et autres données importantes avant d'exécuter des scripts qui modifient les paramètres système.
Surveillance : Après avoir appliqué le correctif ou mis à niveau, surveillez vos journaux SSH pour toute activité inhabituelle et assurez-vous que votre service SSH est restreint aux réseaux de confiance.
Authentification par clé : Pour une sécurité renforcée, utilisez l'authentification par clé plutôt que l'authentification par mot de passe.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Si vous trouvez des problèmes ou avez des suggestions d'amélioration, n'hésitez pas à soumettre une pull request ou à ouvrir une issue.