
このBashスクリプトは、OpenSSHにおけるCVE-2024-6387脆弱性の緩和を支援するために設計されています。この脆弱性は特定のバージョンのOpenSSHに影響し、リモートの未認証攻撃者がシステム上で任意のコードを実行できる可能性があります。このスクリプトは、安全なバージョンのOpenSSHへアップグレードするか、悪用のリスクを低減するための一時的な修正を適用するかを選択できます。
脆弱なバージョン:
安全なバージョン:
バージョン確認:
アップグレードオプション:
一時的な修正:
sshd_configファイルを変更して攻撃対象領域を減らす一時的な回避策を適用します。ユーザー通知:
スクリプトのダウンロードと保存:
fix_cve_2024_6387.shのような名前でローカルマシンに保存します。スクリプトを実行可能にする:
chmod +x fix_cve_2024_6387.sh
root権限でスクリプトを実行する:
sudoを使用してスクリプトを実行し、必要な権限を確保します:
sudo ./fix_cve_2024_6387.sh
プロンプトに従う:
バックアップ: システム設定を変更するスクリプトを実行する前に、SSH設定ファイルやその他の重要なデータをバックアップすることを常にお勧めします。
モニタリング: 修正を適用またはアップグレードした後は、SSHログに異常なアクティビティがないか監視し、SSHサービスが信頼できるネットワークに限定されていることを確認してください。
キーベース認証: セキュリティを強化するには、パスワードベースの認証ではなくキーベースの認証を使用してください。
このプロジェクトはMITライセンスの下でライセンスされています。詳細についてはLICENSEファイルを参照してください。
問題を見つけた場合や改善の提案がある場合は、遠慮なくプルリクエストを送信するか、イシューを開いてください。