
Bash-скрипт для смягчения уязвимости CVE-2024-6387 в OpenSSH, предоставляющий возможность обновления до безопасной версии или применения временного обходного решения. Этот репозиторий помогает защитить системы от потенциальных рисков удаленного выполнения кода, связанных с затронутыми версиями OpenSSH.
Этот Bash-скрипт предназначен для смягчения уязвимости CVE-2024-6387 в OpenSSH. Уязвимость затрагивает определённые версии OpenSSH и потенциально может позволить удалённым неаутентифицированным злоумышленникам выполнить произвольный код на вашей системе. Этот скрипт предоставляет вам возможность обновить OpenSSH до безопасной версии или применить временное исправление для снижения риска эксплуатации.
Уязвимые версии:
Безопасные версии:
Проверка версии:
Возможность обновления:
Временное исправление:
sshd_configУведомления пользователя:
Загрузка и сохранение скрипта:
fix_cve_2024_6387.sh.Сделайте скрипт исполняемым:
chmod +x fix_cve_2024_6387.sh
Запустите скрипт с правами root:
sudo, чтобы обеспечить необходимые разрешения:
sudo ./fix_cve_2024_6387.sh
Следуйте подсказкам:
Резервное копирование: Всегда рекомендуется делать резервные копии ваших конфигурационных файлов SSH и других важных данных перед запуском любых скриптов, изменяющих системные настройки.
Мониторинг: После применения исправления или обновления следите за журналами SSH на предмет необычной активности и убедитесь, что ваш SSH-сервис ограничен доверенными сетями.
Аутентификация по ключам: Для повышения безопасности используйте аутентификацию по ключам вместо аутентификации по паролю.
Этот проект лицензирован по лицензии MIT - подробности в файле LICENSE.
Если вы обнаружите какие-либо проблемы или у вас есть предложения по улучшению, смело отправляйте pull request или открывайте issue.