全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1795|回复: 19

有在加班修log4j2的吗?

[复制链接]
发表于 2021-12-10 00:29:40 来自手机 | 显示全部楼层 |阅读模式
同情一下
发表于 2021-12-10 09:57:44 | 显示全部楼层
一个是java开发中在代码里打的日志  方便后续出现问题排查的  
一个nginx 网络请求日志   这两者????
哦  估计是看见Apache了吧  顺便说句   Apache不只是web服务器  Apache还是个软件基金会
发表于 2021-12-10 09:03:19 | 显示全部楼层
今天收到这边云的一个消息需要排查一下
【安全通告】Apache Log4j 远程代码执行漏洞

通告背景
   近日,监测发现互联网中出现 Apache Log4j2 远程代码执行漏洞。攻击者可利用该漏洞构造特殊的数据请求包,最终触发远程代码执行。由于该漏洞影响范围极广,建议广大用户及时排查相关漏洞。
通告描述
   Apache Log4j2是一个基于Java的日志记录工具。该工具重写了Log4j框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。大多数情况下,开发者可能会将用户输入导致的错误信息写入日志中。此次漏洞触发条件为只要外部用户输入的数据会被日志记录,即可造成远程代码执行。
由于Apache Log4j2在JAVA应用中使用量大,目前已知受影响的组件应用有:
Apache Solr
Apache Flink
Apache Druid
漏洞危害
   通过构造特殊的数据包,可远程执行任意代码。
受影响范围
   Apache Log4j 2.x <= 2.14.1
修复建议
   升级Apache Log4j2所有相关应用到最新的 log4j-2.15.0-rc1 版本,地址 https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc1

排查方法
   排查方法:到服务器搜索排查Java应用是否引入 log4j-api , log4j-core 两个jar包,影响版本:Apache Log4j 2.x <= 2.14.1​
发表于 2021-12-10 00:30:59 | 显示全部楼层
用 nginx 的毫无压力
发表于 2021-12-10 00:42:32 | 显示全部楼层
无,,同情一下
发表于 2021-12-10 08:38:24 来自手机 | 显示全部楼层
今天通知修了 哈哈哈
发表于 2021-12-10 08:43:21 | 显示全部楼层
还好spring boot默认LogBack
发表于 2021-12-10 08:52:11 来自手机 | 显示全部楼层
nginx一笑而过
发表于 2021-12-10 08:54:58 | 显示全部楼层
一堆人回用nginx log4j和nginx有啥关系
发表于 2021-12-10 08:55:56 | 显示全部楼层
换nginx就不用了
发表于 2021-12-10 08:56:00 | 显示全部楼层
上药三品 发表于 2021-12-10 08:54
一堆人回用nginx log4j和nginx有啥关系

有些小白想的nginx日志替换log4j  

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-11 01:36 , Processed in 0.075494 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表