一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - 服務器安全 - 如何測試您的Linux服務器是否容易受到Log4j的攻擊?

如何測試您的Linux服務器是否容易受到Log4j的攻擊?

2021-12-21 23:1551CTO布加迪 服務器安全

Log4j是一個嚴重的安全漏洞,已迅速肆虐整個IT領域。不過您只需要運行單單一個命令,就可以測試并查看是否安裝了任何容易受到攻擊的軟件包。

如何測試您的Linux服務器是否容易受到Log4j的攻擊?

Log4j漏洞是很嚴重的問題。這個零日漏洞影響Log4j庫,讓攻擊者可以在依賴Log4j寫入日志消息的系統上執行任意代碼。

該漏洞擁有最高的CVSS評分:10.0,因此您需要格外留意。最大的問題之一是知道您是否容易受到攻擊。Log4j可以通過多種方式加以部署,因此情況變得更為復雜。您將它用作Java項目的一部分、將它并入到容器中,將它連同發行版軟件包管理器一同安裝,如果是這樣,您安裝了哪些log4j軟件包?還是說您是從源代碼來安裝它的?正因為情況很復雜,您甚至可能不知道自己的服務器是否容易受到攻擊。

幸好,GitHub用戶Rubo77針對Linux服務器創建了一個腳本,可用于檢查含有容易受到攻擊的Log4j實例的軟件包。它處于測試版階段,并非百分之百可靠,不過使用它是很好的起點。要明白,該腳本并不測試與應用程序一起打包的jar文件,因此它只是您開始剖析漏洞的一個起點而已。

我在一臺我知道安裝了容易受到攻擊的Log4j軟件包的服務器上測試了這個腳本,它正確地標記出該服務器易受攻擊。下面介紹如何在您的Linux服務器上運行這同一個腳本,以查明自己是否容易受到攻擊。登錄到您的服務器并執行命令:

  1. wget https://raw.githubusercontent.com/rubo77/log4j_checker_beta/main/log4j_checker_beta.sh -q -O - | bash

如果您的服務器容易受到攻擊,該命令的輸出會提供一些線索。如您所見(圖A),我的實例含有liblog4j2-java版本2.11.2-1,該版本存在這個漏洞。在這種情況下,我應立即升級到2.15.0。如果無法安裝升級版,問題會一直存在,直至給軟件包打上補丁。

如何測試您的Linux服務器是否容易受到Log4j的攻擊?

圖A. 我的測試服務器容易受到Log4j問題的影響

請記住,該腳本并非萬無一失,而是一個很好的起點。即使您的服務器不易受到攻擊,也要確保您已更新了每個必要的軟件包,以避免受到該漏洞的影響。

原文標題:How to test if your Linux server is vulnerable to Log4j,作者:Jack Wallen

原文鏈接:https://server.51cto.com/sSecurity-695887.htm

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 四虎免费影院在线播放 | 轻轻色在线视频中文字幕 | 久久青青草视频在线观 | 亚洲第一人黄所 | 国产成人精品777 | 日韩一卡2卡3卡新区网站 | 无码日韩精品一区二区免费 | 超h 超重口 高h 污肉1v1 | 日本三级免费观看 | 99久久精品国产免费 | 免费午夜网站 | 美女全身体光羞羞漫画 | 国产精品国产精品国产三级普 | 日韩欧美一区二区三区免费观看 | 日韩一区二区三区不卡视频 | 精品国产品香蕉在线观看 | 搞逼综合网 | 91久久综合九色综合欧美98 | 亚洲高清国产拍精品动图 | 激情影院免费观看 | 美女禁区视频无遮挡免费看 | 操熟美女又肥又嫩的骚屁股 | 日本xnxnxnxnxn护士 | 蜜桃久久久亚洲精品成人 | 青青草原手机在线视频 | 91精品国产品国语在线不卡 | 黄片毛片 | 九色PORNY真实丨国产免费 | 午夜福利08550 | 精品图区 | 国产成人小视频在线观看 | 亚洲精品综合一二三区在线 | 99在线播放 | 国产精品aaa | 能看的毛片网站 | 成全动漫视频在线观看 | 免费观看视频高清在线 | 1769国产精品免费视频 | 国产精品一区三区 | 很黄的网站在线观看 | 亚洲欧洲日产国码天堂 |