| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> Apache Log4j2 高危漏洞缓解和修复措施 -> 正文阅读 |
|
[系统运维]Apache Log4j2 高危漏洞缓解和修复措施 |
0 漏洞相关信息https://issues.apache.org/jira/projects/LOG4J2/issues/LOG4J2-3201?filter=allissues https://mp.weixin.qq.com/s/Yq9k1eBquz3mM1sCinneiA https://www.zhihu.com/question/505025655/answer/2267000256 1 项目检查由于受影响的包主要是
如果检查到例如下方的结果:(2<=版本号<=2.14.1)
则表示该项目引用了受影响的版本的 Log4j2,需要尽快查看项目代码,结合实际情况进行处理。
2 缓解措施目前缓解措施有如下: (1)修改 jvm 参数:-Dlog4j2.formatMsgNoLookups=true (2)修改配置:log4j2.formatMsgNoLookups=True (3)将系统环境变量:LOG4J_FORMAT_MSG_NO_LOOKUPS 设置为 true 注意:以上缓解措施中,需要版本范围为 2.10<=version<2.15 目前,第(3)项措施最快捷。 在项目所在机器配置系统环境变量操作如下:
修改完环境变量后,还需要重启项目。 3 修复措施对所有使用到 Log4j 组件的项目进行升级,使用最新版本
其它相关组件,建议也升级:
3.1 Spring Boot 修复措施如果是 maven 管理的项目,通过升级 log4j 的版本解决漏洞。 1、使用 Log4j2 的项目,pom.xml 的修改样例如下:
2、使用 Logback 的项目,为了保险起见,心有余力还是升级以下,以防万一。 pom.xml 的修改样例如下:
|
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/16 4:36:19- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |