如何测试您的Linux主机能否容易遭到Log4j的攻打

  • 电脑网络维修
  • 2024-11-15

Log4j破绽是很重大的疑问。这个零日破绽影响Log4j库,让攻打者可以在依赖Log4j写入日志信息的系统上口头恣意代码。

该破绽领有最高的CVSS评分:10.0,因此您须要分内当心。最大的疑问之一是知道您能否容易遭到攻打。Log4j可以经过多种模式加以部署,因此状况变得更为复杂。您将它用作Java名目的一局部、将它并入到容器中,将它连同发行版软件包治理器一同装置,假设是这样,您装置了哪些log4j软件包?还是说您是从源代码来装置它的?正由于状况很复杂,您甚至或者不知道自己的主机能否容易遭到攻打。

幸亏,GitHub用户Rubo77针对Linux主机创立了一个 脚本 ,可用于审核含有容易遭到攻打的Log4j实例的软件包。它处于测试版阶段,并非百分之百牢靠,不过经常使用它是很好的终点。要明确,该脚本并不测试与运行程序一同打包的jar文件,因此它只是您开局剖析破绽的一个终点而已。

我在一台我知道装置了容易遭到攻打的Log4j软件包的主机上测试了这个脚本,它正确地标志出该主机易受攻打。上方引见如何在您的Linux主机上运转这同一个脚本,以查明自己能否容易遭到攻打。登录到您的主机并口头命令:

假设您的主机容易遭到攻打,该命令的输入会提供一些线索。如您所见(图A),我的实例含有liblog4j2-java版本2.11.2-1,该版本存在这个破绽。在这种状况下,我应立刻更新到2.15.0。假设不可装置更新版,疑问会不时存在,直至给软件包打上补丁。

图A. 我的测试主机容易遭到Log4j疑问的影响

请记住,该脚本并非十拿九稳,而是一个很好的终点。即使您的主机不易遭到攻打,也要确保您已更新了每个必要的软件包,以防止遭到该破绽的影响。

  • 关注微信

本网站的文章部分内容可能来源于网络和网友发布,仅供大家学习与参考,如有侵权,请联系站长进行删除处理,不代表本网站立场,转载联系作者并注明出处:https://duobeib.com/diannaowangluoweixiu/7130.html

猜你喜欢

热门标签

洗手盆如何疏浚梗塞 洗手盆为何梗塞 iPhone提价霸占4G市场等于原价8折 明码箱怎样设置明码锁 苏泊尔电饭锅保修多久 长城画龙G8253YN彩电输入指令画面变暗疑问检修 彩星彩电解除童锁方法大全 三星笔记本培修点上海 液晶显示器花屏培修视频 燃气热水器不热水要素 热水器不上班经常出现3种处置方法 无氟空调跟有氟空调有什么区别 norltz燃气热水器售后电话 大连站和大连北站哪个离周水子机场近 热水器显示屏亮显示温度不加热 铁猫牌保险箱高效开锁技巧 科技助力安保无忧 创维8R80 汽修 a1265和c3182是什么管 为什么电热水器不能即热 标致空调为什么不冷 神舟培修笔记本培修 dell1420内存更新 青岛自来水公司培修热线电话 包头美的洗衣机全国各市售后服务预定热线号码2024年修缮点降级 创维42k08rd更新 空调为什么运转异响 热水器为何会漏水 该如何处置 什么是可以自己处置的 重庆华帝售后电话 波轮洗衣机荡涤价格 鼎新热水器 留意了!不是水平疑问! 马桶产生了这5个现象 方便 极速 邢台空调移机电话上门服务 扬子空调缺点代码e4是什么疑问 宏基4736zG可以装置W11吗 奥克斯空调培修官方 为什么突然空调滴水很多 乐视s40air刷机包 未联络视的提高方向 官网培修 格力空调售后电话 皇明太阳能电话 看尚X55液晶电视进入工厂形式和软件更新方法 燃气热水器缺点代码

热门资讯

关注我们

微信公众号