
수동 패치: CVE-2025-26465 및 CVE-2025-26466 수정, OpenSSH 업데이트가 없는 시스템용
이 스크립트는 즉시 업데이트할 필요 없이 OpenSSH의 보안 문제에 대한 수동 완화 조치를 적용합니다.
🚨 CVE-2025-26465
SSH 연결 가로채기를 방지하기 위해
VerifyHostKeyDNS를 제거합니다.
🚨 CVE-2025-26466
사전 인증 DoS 공격을 방지하기 위해
MaxStartups를 조정합니다.
1 - wget을 사용한 자동 수정 적용
wget -O mitigacao-openssh.sh https://raw.githubusercontent.com/dolutech/patch-manual-CVE-2025-26465-e-CVE-2025-26466/refs/heads/main/mitigacao-openssh.sh && chmod +x mitigacao-openssh.sh && sudo ./mitigacao-openssh.sh
2 - curl을 사용한 자동 수정 적용
curl -o mitigacao-openssh.sh https://raw.githubusercontent.com/dolutech/patch-manual-CVE-2025-26465-e-CVE-2025-26466/refs/heads/main/mitigacao-openssh.sh && chmod +x mitigacao-openssh.sh && sudo ./mitigacao-openssh.sh
sshd_config의 백업은 데이터 손실을 방지하기 위해 타임스탬프와 함께 저장됩니다./etc/ssh/sshd_config 파일을 수동으로 확인하십시오.📌 개발자:
👤 Lucas Catão de Moraes
🌍 https://cataodemoraes.com | https://dolutech.com