
A Bash script to mitigate the CVE-2024-6387 vulnerability in OpenSSH by providing an option to upgrade to a secure version or apply a temporary workaround. This repository helps secure systems against potential remote code execution risks associated with affected OpenSSH versions.
Este script Bash foi projetado para ajudar a mitigar a vulnerabilidade CVE-2024-6387 no OpenSSH. A vulnerabilidade afeta certas versões do OpenSSH e pode potencialmente permitir que atacantes remotos não autenticados executem código arbitrário em seu sistema. Este script oferece a opção de atualizar para uma versão segura do OpenSSH ou aplicar uma correção temporária para reduzir o risco de exploração.
Versões Vulneráveis:
Versões Seguras:
Verificação de Versão:
Opção de Atualização:
Correção Temporária:
sshd_config para reduzir a superfície de ataque.Notificações ao Usuário:
Baixar e Salvar o Script:
fix_cve_2024_6387.sh.Tornar o Script Executável:
chmod +x fix_cve_2024_6387.sh
Executar o Script com Privilégios de Root:
sudo para garantir que tenha as permissões necessárias:
sudo ./fix_cve_2024_6387.sh
Seguir as Instruções:
Backup: É sempre recomendado fazer backup dos arquivos de configuração SSH e outros dados importantes antes de executar scripts que modifiquem as configurações do sistema.
Monitoramento: Após aplicar a correção ou atualizar, monitore seus logs SSH para qualquer atividade incomum e garanta que seu serviço SSH esteja restrito a redes confiáveis.
Autenticação Baseada em Chave: Para maior segurança, use autenticação baseada em chave em vez de autenticação por senha.
Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.
Se encontrar algum problema ou tiver sugestões de melhorias, sinta-se à vontade para enviar um pull request ou abrir uma issue.