
CVE-2024-6387 को पैच करने के लिए स्वचालित bash स्क्रिप्ट, जो Debian/Ubuntu सिस्टम पर OpenSSH 9.8p1 को स्रोत से संकलित और स्थापित करती है।
केवल 8.5p1 <= OpenSSH < 9.8p1 को प्रभावित करता है
sudo apt-get update
sudo apt-get install -y build-essential zlib1g-dev libssl-dev
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1
./configure
make
sudo make install
sudo systemctl restart ssh
ssh -V
पूर्ण फिक्स स्क्रिप्ट को fix.sh के रूप में सहेजें chmod 777 fix.sh | ./fix.sh
#!/bin/bash
# पैकेज सूची अपडेट करें
echo "पैकेज सूची अपडेट की जा रही है..."
sudo apt-get update
# बिल्ड निर्भरताएँ स्थापित करें
echo "बिल्ड निर्भरताएँ स्थापित की जा रही हैं..."
sudo apt-get install -y build-essential zlib1g-dev libssl-dev
# विशिष्ट संस्करण स्रोत कोड डाउनलोड करें
echo "OpenSSH 9.8p1 स्रोत कोड डाउनलोड किया जा रहा है..."
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
# निकालें और निर्देशिका में प्रवेश करें
echo "OpenSSH 9.8p1 स्रोत कोड निकाला जा रहा है..."
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1
# संकलन और स्थापित करें
echo "OpenSSH 9.8p1 को संकलन और स्थापित किया जा रहा है..."
./configure
make
sudo make install
# प्रारंभ करें और स्थापना की जाँच करें
echo "SSH सेवा पुनः प्रारंभ की जा रही है और स्थापना की जाँच की जा रही है..."
sudo systemctl restart ssh
ssh -V
echo "OpenSSH 9.8p1 स्थापना पूर्ण और सफलतापूर्वक प्रारंभ हुई। -By muyuanhuck.cn"