自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何測(cè)試您的Linux服務(wù)器是否容易受到Log4j的攻擊?

譯文
運(yùn)維 服務(wù)器運(yùn)維
Log4j是一個(gè)嚴(yán)重的安全漏洞,已迅速肆虐整個(gè)IT領(lǐng)域。不過您只需要運(yùn)行單單一個(gè)命令,就可以測(cè)試并查看是否安裝了任何容易受到攻擊的軟件包。

[[441135]]

【51CTO.com快譯】Log4j漏洞是很嚴(yán)重的問題。這個(gè)零日漏洞影響Log4j庫(kù),讓攻擊者可以在依賴Log4j寫入日志消息的系統(tǒng)上執(zhí)行任意代碼。

該漏洞擁有最高的CVSS評(píng)分:10.0,因此您需要格外留意。最大的問題之一是知道您是否容易受到攻擊。Log4j可以通過多種方式加以部署,因此情況變得更為復(fù)雜。您將它用作Java項(xiàng)目的一部分、將它并入到容器中,將它連同發(fā)行版軟件包管理器一同安裝,如果是這樣,您安裝了哪些log4j軟件包?還是說您是從源代碼來安裝它的?正因?yàn)榍闆r很復(fù)雜,您甚至可能不知道自己的服務(wù)器是否容易受到攻擊。

幸好,GitHub用戶Rubo77針對(duì)Linux服務(wù)器創(chuàng)建了一個(gè)腳本,可用于檢查含有容易受到攻擊的Log4j實(shí)例的軟件包。它處于測(cè)試版階段,并非百分之百可靠,不過使用它是很好的起點(diǎn)。要明白,該腳本并不測(cè)試與應(yīng)用程序一起打包的jar文件,因此它只是您開始剖析漏洞的一個(gè)起點(diǎn)而已。

我在一臺(tái)我知道安裝了容易受到攻擊的Log4j軟件包的服務(wù)器上測(cè)試了這個(gè)腳本,它正確地標(biāo)記出該服務(wù)器易受攻擊。下面介紹如何在您的Linux服務(wù)器上運(yùn)行這同一個(gè)腳本,以查明自己是否容易受到攻擊。登錄到您的服務(wù)器并執(zhí)行命令:

  1. wget https://raw.githubusercontent.com/rubo77/log4j_checker_beta/main/log4j_checker_beta.sh -q -O - | bash 

如果您的服務(wù)器容易受到攻擊,該命令的輸出會(huì)提供一些線索。如您所見(圖A),我的實(shí)例含有l(wèi)iblog4j2-java版本2.11.2-1,該版本存在這個(gè)漏洞。在這種情況下,我應(yīng)立即升級(jí)到2.15.0。如果無法安裝升級(jí)版,問題會(huì)一直存在,直至給軟件包打上補(bǔ)丁。

圖A. 我的測(cè)試服務(wù)器容易受到Log4j問題的影響

請(qǐng)記住,該腳本并非萬(wàn)無一失,而是一個(gè)很好的起點(diǎn)。即使您的服務(wù)器不易受到攻擊,也要確保您已更新了每個(gè)必要的軟件包,以避免受到該漏洞的影響。

原文標(biāo)題:How to test if your Linux server is vulnerable to Log4j,作者:Jack Wallen

【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處為51CTO.com】

 

責(zé)任編輯:華軒 來源: 51CTO
相關(guān)推薦

2022-03-25 13:42:15

Log4j漏洞網(wǎng)絡(luò)安全

2022-01-21 14:22:58

漏洞Log4Shell網(wǎng)絡(luò)犯罪

2021-12-24 08:00:00

Java漏洞插件

2009-08-27 10:06:49

2023-11-10 10:08:23

2022-01-06 09:52:39

Log4j漏洞攻擊

2021-12-14 23:44:26

漏洞Log4j項(xiàng)目

2023-04-19 21:14:53

Log4j零點(diǎn)接口

2009-06-12 17:03:51

JBoss和log4j

2024-01-02 08:54:00

2022-02-15 17:51:38

Log4j漏洞網(wǎng)絡(luò)安全

2022-02-13 16:18:57

JetBrainsIntelliJLog4j

2009-07-08 14:33:46

Java日志框架Log4J

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2022-01-24 10:02:53

漏洞微軟網(wǎng)絡(luò)攻擊

2021-12-23 11:03:25

Log4j 漏洞漏洞

2022-01-10 11:54:54

FTCLog4j聯(lián)邦貿(mào)易委員會(huì)

2021-11-14 11:53:05

Linux 系統(tǒng)攻防Linux 系統(tǒng)

2022-01-02 07:07:55

CISAApache Log4漏洞

2021-12-10 10:26:20

Apache漏洞Log4j
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)