
자동 탐지 및 완화: Bash 스크립트와 Ansible 플레이북을 통한 Linux의 CVE-2026-31431 로컬 권한 상승, 기업용 플릿을 위한 CIS 표준 강화 포함.
Linux 시스템에서 CVE-2026-31431 취약점(setuid 바이너리의 page cache 손상을 통한 로컬 권한 상승)의 탐지 및 완화를 위한 스크립트 및 플레이북 자동화 모음입니다.
cve-2026-31431-mitigator.sh: 순수 Bash 기반 대화형 스크립트로, 감사 및 핫 완화 적용(modprobe를 통한 algif_aead 및 authencesn 모듈 차단)을 수행합니다. Red Hat, SUSE, Debian 계열을 위한 자동 감지 기능으로 설계되었습니다.mitigar_cve.yml: 서버 플릿에 엄격한 완화(CIS 표준)를 자동 배포하기 위한 Ansible 플레이북입니다. 미션 크리티컬 인프라(RHEL, CentOS, Oracle Linux, Fedora, AlmaLinux, Rocky Linux)에 적합합니다.슈퍼유저 권한으로 실행하십시오:
chmod +x cve-2026-31431-mitigator.sh
sudo ./cve-2026-31431-mitigator.sh
* **`rsyslog-sre-golden-signals.sh`**: Rsyslog를 구성하여 시스템 이벤트를 SRE의 4가지 "골든 시그널"(트래픽, 오류, 지연, 포화)에 매핑하고 중앙 서버로의 전달을 설정하는 스크립트입니다.