iis服务器助手广告
返回顶部
首页 > 资讯 > 后端开发 > Python >SpringCloud项目的log4j2漏洞解决方案详解流程
  • 596
分享到

SpringCloud项目的log4j2漏洞解决方案详解流程

2024-04-02 19:04:59 596人浏览 八月长安

Python 官方文档:入门教程 => 点击学习

摘要

 步骤如下: <properties> <log4j2.version>2.15.0</log4j2.version> <

 步骤如下:

<properties>
    <log4j2.version>2.15.0</log4j2.version>
</properties>

在这里插入图片描述

  • 下面为上边对应版本号的具体依赖
    <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-api</artifactId>
            <version>2.15.0</version>
        </dependency>

        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-to-slf4j</artifactId>
            <version>2.15.0</version>
        </dependency>
  • 修改完后点击右侧的Maven刷新按钮

在这里插入图片描述

  • 如何验证版本号是否修改成功呢,见下图

在这里插入图片描述

  • 临时性解决方法

临时性缓解措施(任选一种,但是注意,只有 >=2.10.0 版本才可以用,老版本不支持这个选项)

– 在 JVM 参数中添加 -Dlog4j2.fORMatMsgNoLookups=true

– 系统环境变量中将LOG4J_FORMAT_MSG_NO_LOOKUPS 设置为 true

– 创建 log4j2.component.properties 文件,文件中增加配置

log4j2.formatMsgNoLookups=true

  • 攻击者排查

1.攻击者在利前通常采 dnslog 式进扫描、探测,对于常利 式可通过应系统报错志中的"javax.naming.CommunicationException:javax.naming.NamingException:

problem generating object using object factory"、Error looking up JNDI resource"关键字进排查。

2.流量排查:攻击者的数据包中可能存在:jndi:ldap字 样,推荐使奇安信神站应安全云防护系统全流量或 WAF 设备进检索排查。

3.志排查:可使 https://GitHub.com/Neo23x0/log4shell-detector 开源项 ,对 WEB 应志进检查。

Mon 06 Mon 13 Mon 20 已完成 进行中 计划一 计划二 现有任务 Love is just a Word I only say one word

知名的Java日志组件Apache Log4j2就刷爆了圈子。它被发现了一个 0 Day 漏洞,该Log4J2 漏洞可以让黑客通过日志记录远程执行代码(Remote Code Execution)。由于这个日志库被普遍使用,而这个漏洞又非常容易使用,所以造成的风险也非常严重,让人不得不提高防范。就连不懂代码的客户都来问系统是否存在这个问题。

到此这篇关于SpringCloud项目的log4j2漏洞解决方案详解流程的文章就介绍到这了,更多相关springCloud log4j2漏洞内容请搜索编程网以前的文章或继续浏览下面的相关文章希望大家以后多多支持编程网!

--结束END--

本文标题: SpringCloud项目的log4j2漏洞解决方案详解流程

本文链接: https://www.lsjlt.com/news/145475.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • SpringCloud项目的log4j2漏洞解决方案详解流程
     步骤如下: <properties> <log4j2.version>2.15.0</log4j2.version> <...
    99+
    2024-04-02
  • SpringCloud项目的log4j2漏洞怎么解决
    这篇文章主要介绍了SpringCloud项目的log4j2漏洞怎么解决的相关知识,内容详细易懂,操作简单快捷,具有一定借鉴价值,相信大家阅读完这篇SpringCloud项目的log4j2漏洞怎么解决文章都会有所收获,下面我们一起来看看吧。&...
    99+
    2023-06-29
  • iis7.5 的解析漏洞(iis7.5 解析漏洞解决方案)
    一、iis7.5 的解析漏洞介绍 漏洞影响 IIS7 及IIS7.5 在使FastCGI方式调用php时,在php.ini里设置 cgi.fix_pathinfo=1,使得访问任意文件URL时,在URL后面添加“/x.php”等字符时,该文...
    99+
    2023-08-31
    php apache 服务器
  • 最新log4j2远程代码执行漏洞(附解决方法)
    目录问题描述漏洞简介临时解决方案问题描述 在12月9日晚间出现了Apache Log4j2 远程代码执行漏洞攻击代码。该漏洞利用无需特殊配置,经多方验证,Apache Struts...
    99+
    2024-04-02
  • WordPress网站漏洞利用及漏洞修复解决方案
    2019年正月刚开始,WordPress最新版本存在远程代码注入获取SHELL漏洞,该网站漏洞影响的版本是wordpress5.0.0,漏洞的产生是因为image模块导致的,因为代码里可以进行获取目录权限,以及文件包含功能,导致远程代码注入...
    99+
    2023-06-03
  • springCloud项目搭建流程步骤分解
    实现跨服务的远程调用(RestTemplate) 业务场景:在返回订单信息数据中显示用户信息 实现思路:基于RestTemplate发起的http请求实现远程调用 1.注册RestT...
    99+
    2024-04-02
  • 阿里云服务器漏洞解决方案
    阿里云服务器是目前市场上最受欢迎的云计算服务之一,但与任何其他技术一样,它也存在一些安全漏洞。本文将探讨阿里云服务器漏洞解决方案,帮助用户了解如何保护自己的云服务器免受攻击。详细说明:1. 更新和修补程序阿里云服务器漏洞的最常见解决方案之...
    99+
    2024-01-18
    阿里 漏洞 解决方案
  • 详解antd+react项目迁移vite的解决方案
    antd+react+webpack往往是以react技术栈为主的前端项目的标准组合,三者都有成熟的生态和稳定的表现,但随着前端圈的技术不断革新,号称下一代构建平台vite2的发布,...
    99+
    2024-04-02
  • Swagger API 信息泄露漏洞解决方案
    Swagger API 信息泄露漏洞 Swagger 是一个规范和完整的框架,用于生成、描述、调用和可视化 RESTful 风格的 Web 服务。总体目标是使客户端和文件系统作为服务器以同样的速度来更新。相关的方法,参数和模型紧密集成到服务...
    99+
    2023-08-18
    java
  • PHP开发中的安全漏洞和解决方案
    PHP 开发中的安全漏洞及解决方法 引言 PHP 是一种流行的服务器端脚本语言,广泛用于 Web 开发。然而,与任何软件一样,PHP 也存在一些安全漏洞。本文将探讨常见的 PHP 安全...
    99+
    2024-05-09
    php安全 漏洞解决方案 lsp
  • 阿里云服务器漏洞及解决方案
    阿里云服务器是阿里云推出的一种云计算服务,为用户提供稳定、安全、便捷的服务器托管服务。然而,任何服务都可能存在漏洞,阿里云服务器也不例外。本文将详细讲解阿里云服务器漏洞及其解决方案。 阿里云服务器漏洞阿里云服务器的漏洞主要体现在以下几个方面...
    99+
    2023-10-29
    阿里 漏洞 解决方案
  • CMS安全隐患:从漏洞到解决方案
    介绍 CMS(内容管理系统)是一种流行的网站管理工具,它允许用户创建和管理网站的内容,而无需掌握复杂的代码知识。CMS的广泛使用也使其成为黑客攻击的常见目标。黑客通常利用CMS的漏洞来发起攻击,窃取敏感信息或破坏网站。 CMS安全隐患...
    99+
    2024-02-07
    CMS安全 漏洞 解决方案 保护措施 黑客攻击
  • asp.netcore项目授权流程详解
    在上一篇 聊聊 asp.net core 认证和授权 中我们提到了认证和授权的基本概念,以及认证和授权的关系及他们之间的协同工作流程,在这篇文章中,我将通过分析a...
    99+
    2024-04-02
  • 解决localstorage安全漏洞的方法
    localstorage存在的安全漏洞及如何解决 随着互联网的发展,越来越多的应用和网站开始使用Web Storage API,其中localstorage是最常用的一种。Localstorage提供了一种在客户端存储数据的机制...
    99+
    2024-01-15
    安全漏洞 解决
  • vue动态代理无须重启项目解决方案详解
    目录1.背景2.技术方案2.1 旧的配置方案2.2 新的配置方案思路3. 配置1.背景 当我们vue构建项目的时候,都会在vue.config.js中配置我们需要代理的服务器地址。有...
    99+
    2024-04-02
  • 关于log4j漏洞修复解决方案及源码编译
    什么是Log4j Log4j是Apache的一个开源项目,通过使用Log4j,我们可以控制日志信息输送的目的地是控制台、文件、GUI组件,甚至是套接口服务器、NT的事件记录器、UNI...
    99+
    2024-04-02
  • 详解Flutter混排瀑布流解决方案
    背景 流式布局,这是一种当前无论是前端,还是Native都比较流行的一种页面布局。特别是对于商品这样的Feeds流,无论是淘宝,京东,美团,还是闲鱼。都基本上以多列瀑布流进行呈现,容...
    99+
    2024-04-02
  • React项目使用ES6解决方案及JSX使用示例详解
    目录不使用 ES6绑定JSX如何?不使用 ES6 然而,在纯浏览器端使用ES6语法时,浏览器支持存在差异,这需要特殊处理才能正常运行。 支持ES2015桌面浏览器 Chrome:从...
    99+
    2022-12-23
    React项目ES6 JSX使用 React ES6 JSX
  • springcloud gateway 映射失效的解决方案
    网关 解决的问题: 自动路由,反向代理,负载均衡鉴权、监控 使用spring cloud gateway 路由匹配predicate 并到达指定位置 请求过来通...
    99+
    2024-04-02
  • 引入SpringCloud-gateway报错的解决方案
    1.问题描述 在我引入SpringCloud-gateway,运行时报错如下: org.springframework.beans.factory.UnsatisfiedDepe...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作