
एक Ansible Playbook जो RCE (CVE-2024-6387) के जोखिम को कम करता है, जब तक कि प्लेटफ़ॉर्म OpenSSH को एक गैर-भेद्य संस्करण में अपडेट नहीं कर देते।
regreSSHion RCE (CVE-2024-6387) भेद्यता के जोखिम को कम करने के लिए एक Ansible प्लेबुक, जब तक कि प्लेटफ़ॉर्म OpenSSH को एक गैर-संवेदनशील संस्करण में अपडेट नहीं कर देते।
यहाँ लागू की गई शमन Red Hat द्वारा प्रदान की गई शमन सलाह पर आधारित है। जैसा कि वहाँ उल्लेख किया गया है:
ध्यान दें कि sshd सर्वर अभी भी Denial of Service हमलों की चपेट में रहेगा, क्योंकि MaxStartups कनेक्शन समाप्ति की संभावना है, हालाँकि यह संभावित रिमोट कोड निष्पादन हमलों से सुरक्षित रहेगा।
शमन लागू करने से पहले आपको यह ध्यान में रखना चाहिए।
/etc/ssh/sshd_config.d/ansible उपयोगकर्ता को लक्षित सर्वर(ों) पर पर्याप्त अनुमतियों के साथ सेट किया गया हो ताकि /etc/ssh/sshd_config.d/ में लिख सके।
यहाँ, सर्वोत्तम संगतता के लिए sudo अनुमतियाँ मान ली गई हैं (हालाँकि यह आवश्यक रूप से सर्वोत्तम दृष्टिकोण नहीं है)।प्लेबुक में एक वैकल्पिक चरण भी शामिल है (ड्रॉप-इन को बदलने के लिए) जिसका उपयोग इस पैच को इन-प्लेस अर्थात स्वयं /etc/ssh/sshd_config फ़ाइल में लागू करने के लिए किया जा सकता है।
ansible-playbook ./apply_mitigation.yaml --limit <your host group>
यह Ansible प्लेबुक बिना किसी वारंटी और बिना किसी दायित्व के AS IS प्रदान की गई है। यदि आप अपनी SSHd कॉन्फ़िगरेशन, सर्वर या कुछ और तोड़ते हैं, तो मैं कोई ज़िम्मेदारी नहीं लेता।
बस इसे दूसरों की मदद के लिए साझा कर रहा हूँ।