嘟嘟社区

没有mjj聊一聊Log4j?


安全圈过年了,大家小心自己的鸡被日穿
我的是nginx
换log4j2或logback
没用Apache
目前来看危害不大,任意代码执行对版本有要求,不符合的版本只能玩玩dnslog得到dns服务器的IP

shunglay 发表于 2021-12-10 12:01
换log4j2或logback

但还有一些常见的应用用Log4j啊,换不了吧

只用nginx的路过
平稳度过,就好了
及时升级就好

cobra1 发表于 2021-12-10 12:02
但还有一些常见的应用用Log4j啊,换不了吧

得具体看什么应用了,大部分是可以通过DIY部分组件搞定