本 Bash 脚本旨在帮助缓解 OpenSSH 中的 CVE-2024-6387 漏洞。该漏洞影响特定版本的 OpenSSH,可能允许未经身份验证的远程攻击者在您的系统上执行任意代码。此脚本为您提供两个选项:升级到安全版本的 OpenSSH,或应用临时修复以降低被利用的风险。
易受攻击的版本:
安全版本:
版本检查:
升级选项:
临时修复:
sshd_config 文件来应用临时解决方案,从而减小攻击面。用户通知:
下载并保存脚本:
fix_cve_2024_6387.sh 的名称。赋予脚本可执行权限:
chmod +x fix_cve_2024_6387.sh
以 root 权限运行脚本:
sudo 执行脚本,以确保其具有必要的权限:
sudo ./fix_cve_2024_6387.sh
按照提示操作:
备份: 建议在运行任何修改系统设置的脚本之前,备份您的 SSH 配置文件及其他重要数据。
监控: 应用修复或升级后,请监控 SSH 日志中的任何异常活动,并确保您的 SSH 服务仅限制在受信任的网络中。
基于密钥的身份验证: 为增强安全性,建议使用基于密钥的身份验证,而非密码身份验证。
本项目采用 MIT 许可证 - 详见 LICENSE 文件。
如果您发现任何问题或有改进建议,欢迎提交 pull request 或开启 issue。