安全圈过年了,大家小心自己的鸡被日穿 |
我的是nginx |
换log4j2或logback |
没用Apache |
目前来看危害不大,任意代码执行对版本有要求,不符合的版本只能玩玩dnslog得到dns服务器的IP |
但还有一些常见的应用用Log4j啊,换不了吧 |
只用nginx的路过 |
平稳度过,就好了 |
及时升级就好 |
得具体看什么应用了,大部分是可以通过DIY部分组件搞定 |
安全圈过年了,大家小心自己的鸡被日穿 |
我的是nginx |
换log4j2或logback |
没用Apache |
目前来看危害不大,任意代码执行对版本有要求,不符合的版本只能玩玩dnslog得到dns服务器的IP |
但还有一些常见的应用用Log4j啊,换不了吧 |
只用nginx的路过 |
平稳度过,就好了 |
及时升级就好 |
得具体看什么应用了,大部分是可以通过DIY部分组件搞定 |