全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: whoistop

有在加班修log4j2的吗?

[复制链接]
发表于 2021-12-10 08:57:21 来自手机 | 显示全部楼层
又出bug了吗这是
发表于 2021-12-10 09:03:19 | 显示全部楼层
今天收到这边云的一个消息需要排查一下
【安全通告】Apache Log4j 远程代码执行漏洞

通告背景
   近日,监测发现互联网中出现 Apache Log4j2 远程代码执行漏洞。攻击者可利用该漏洞构造特殊的数据请求包,最终触发远程代码执行。由于该漏洞影响范围极广,建议广大用户及时排查相关漏洞。
通告描述
   Apache Log4j2是一个基于Java的日志记录工具。该工具重写了Log4j框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。大多数情况下,开发者可能会将用户输入导致的错误信息写入日志中。此次漏洞触发条件为只要外部用户输入的数据会被日志记录,即可造成远程代码执行。
由于Apache Log4j2在JAVA应用中使用量大,目前已知受影响的组件应用有:
Apache Solr
Apache Flink
Apache Druid
漏洞危害
   通过构造特殊的数据包,可远程执行任意代码。
受影响范围
   Apache Log4j 2.x <= 2.14.1
修复建议
   升级Apache Log4j2所有相关应用到最新的 log4j-2.15.0-rc1 版本,地址 https://github.com/apache/logging-log4j2/releases/tag/log4j-2.15.0-rc1

排查方法
   排查方法:到服务器搜索排查Java应用是否引入 log4j-api , log4j-core 两个jar包,影响版本:Apache Log4j 2.x <= 2.14.1​
发表于 2021-12-10 09:28:35 | 显示全部楼层
一大早看到通知,幸好是spirng ,用的logback
 楼主| 发表于 2021-12-10 09:42:39 | 显示全部楼层
看到一些我看不懂的回复,哈哈哈哈
发表于 2021-12-10 09:45:03 | 显示全部楼层
不用日志,一了百了。
出了问题,全凭感觉。
精神抖擞,bug无不胜。
不在状态,直接走人。
发表于 2021-12-10 09:57:44 | 显示全部楼层
一个是java开发中在代码里打的日志  方便后续出现问题排查的  
一个nginx 网络请求日志   这两者????
哦  估计是看见Apache了吧  顺便说句   Apache不只是web服务器  Apache还是个软件基金会
发表于 2021-12-10 10:04:36 | 显示全部楼层
我用的是2.13.1    刚换了 - -
发表于 2021-12-10 10:42:51 | 显示全部楼层
一堆回复nginx的让我一度以为自己这么多年开发白干了,nginx能记录我的logger.info了吗
发表于 2021-12-10 11:49:28 来自手机 | 显示全部楼层
好久没用过阿帕奇了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-11 09:38 , Processed in 0.068174 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表