
एक Bash स्क्रिप्ट जो OpenSSH में CVE-2024-6387 भेद्यता को कम करने के लिए एक सुरक्षित संस्करण में अपग्रेड करने या अस्थायी समाधान लागू करने का विकल्प प्रदान करती है। यह रिपॉजिटरी प्रभावित OpenSSH संस्करणों से जुड़े संभावित रिमोट कोड निष्पादन जोखिमों के विरुद्ध सिस्टम को सुरक्षित करने में मदद करती है।
यह Bash स्क्रिप्ट OpenSSH में CVE-2024-6387 भेद्यता को कम करने में मदद करने के लिए डिज़ाइन की गई है। यह भेद्यता OpenSSH के कुछ संस्करणों को प्रभावित करती है और संभावित रूप से दूरस्थ अप्रमाणित हमलावरों को आपके सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति दे सकती है। यह स्क्रिप्ट आपको OpenSSH के सुरक्षित संस्करण में अपग्रेड करने या शोषण के जोखिम को कम करने के लिए एक अस्थायी फिक्स लागू करने का विकल्प देती है।
असुरक्षित संस्करण:
सुरक्षित संस्करण:
संस्करण जांच:
अपग्रेड विकल्प:
अस्थायी फिक्स:
sshd_config फ़ाइल को संशोधित करके हमले की सतह को कम करने के लिए एक अस्थायी कामचलाऊ उपाय लागू करती है।उपयोगकर्ता सूचनाएं:
स्क्रिप्ट डाउनलोड और सहेजें:
fix_cve_2024_6387.sh जैसे नाम से सहेजें।स्क्रिप्ट को निष्पादन योग्य बनाएं:
chmod +x fix_cve_2024_6387.sh
स्क्रिप्ट को रूट विशेषाधिकारों के साथ चलाएं:
sudo का उपयोग करके निष्पादित करें ताकि इसमें आवश्यक अनुमतियाँ हों:
sudo ./fix_cve_2024_6387.sh
संकेतों का पालन करें:
बैकअप: किसी भी स्क्रिप्ट को चलाने से पहले जो सिस्टम सेटिंग्स को संशोधित करती है, अपने SSH कॉन्फ़िगरेशन फ़ाइलों और अन्य महत्वपूर्ण डेटा का बैकअप लेने की हमेशा अनुशंसा की जाती है।
निगरानी: फिक्स लागू करने या अपग्रेड करने के बाद, किसी भी असामान्य गतिविधि के लिए अपने SSH लॉग की निगरानी करें और सुनिश्चित करें कि आपकी SSH सेवा विश्वसनीय नेटवर्क तक सीमित है।
कुंजी-आधारित प्रमाणीकरण: बढ़ी हुई सुरक्षा के लिए, पासवर्ड-आधारित प्रमाणीकरण के बजाय कुंजी-आधारित प्रमाणीकरण का उपयोग करें।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
यदि आपको कोई समस्या मिलती है या सुधार के लिए सुझाव हैं, तो बेझिझक पुल अनुरोध सबमिट करें या कोई समस्या खोलें।