
Uno script Bash per mitigare la vulnerabilità CVE-2024-6387 in OpenSSH fornendo un'opzione per aggiornare a una versione sicura o applicare una soluzione temporanea. Questo repository aiuta a proteggere i sistemi da potenziali rischi di esecuzione di codice remoto associati alle versioni di OpenSSH interessate.
Questo script Bash è progettato per aiutare a mitigare la vulnerabilità CVE-2024-6387 in OpenSSH. La vulnerabilità interessa alcune versioni di OpenSSH e può potenzialmente consentire a utenti remoti non autenticati di eseguire codice arbitrario sul sistema. Questo script offre la possibilità di aggiornare a una versione sicura di OpenSSH oppure applicare una correzione temporanea per ridurre il rischio di sfruttamento.
Versioni Vulnerabili:
Versioni Sicure:
Controllo Versione:
Opzione di Aggiornamento:
Correzione Temporanea:
sshd_config per ridurre la superficie di attacco.Notifiche all'Utente:
Scaricare e Salvare lo Script:
fix_cve_2024_6387.sh.Rendere Eseguibile lo Script:
chmod +x fix_cve_2024_6387.sh
Eseguire lo Script con Privilegi di Root:
sudo per garantire che abbia i permessi necessari:
sudo ./fix_cve_2024_6387.sh
Seguire le Istruzioni:
Backup: È sempre consigliato eseguire un backup dei file di configurazione SSH e di altri dati importanti prima di eseguire qualsiasi script che modifichi le impostazioni di sistema.
Monitoraggio: Dopo aver applicato la correzione o eseguito l'aggiornamento, monitorare i log SSH per eventuali attività insolite e assicurarsi che il servizio SSH sia limitato alle reti fidate.
Autenticazione tramite Chiave: Per una maggiore sicurezza, utilizzare l'autenticazione basata su chiave invece di quella basata su password.
Questo progetto è concesso in licenza secondo i termini della Licenza MIT - vedere il file LICENSE per i dettagli.
Se si trovano problemi o si hanno suggerimenti per miglioramenti, si può inviare una pull request o aprire una issue.