Score:0

วิธีตรวจหา log4J บนเครื่อง windows server 2016 Datacenter

ธง th

ฉันเพิ่งได้รับอีเมลเกี่ยวกับการอัปเดตเป็นการอัปเดตความปลอดภัยล่าสุดสำหรับซอฟต์แวร์ Apache ที่ติดตั้งบนเซิร์ฟเวอร์ของฉัน (ช่องโหว่ (CVE-2021-44228 & CVE-2021-45046) ที่เกี่ยวข้องกับ Apache Log4j)แต่ฉันจะตรวจสอบได้อย่างไรว่ามีการใช้ log4j นี้ที่ใด

เมื่อฉันเรียกใช้ cmd: จาวา --version ฉันเข้าใจ:

ป้อนคำอธิบายรูปภาพที่นี่

จากนั้นฉันก็พบตัวตรวจสอบสคริปต์ github log4j: ./wget.exe https://raw.githubusercontent.com/rubo77/log4j_checker_beta/main/lo g4j_checker_beta.sh -q -O - |ทุบตี แต่มันไม่ได้บอกฉันมากขนาดนั้น

ป้อนคำอธิบายรูปภาพที่นี่

มีคำสั่งอื่นที่ฉันสามารถใช้เพื่อตรวจสอบตำแหน่งที่จำเป็นต้องอัปเดต log4j บนเซิร์ฟเวอร์ของฉันหรือไม่

ฉันรัน XAMPP บนเครื่องนี้ แต่มีการใช้ log4j ที่นี่หรือไม่

in flag
สิ่งนี้ตอบคำถามของคุณหรือไม่ [วิธีสแกนหา log4j บน Windows Server](https://serverfault.com/questions/1087504/how-to-scan-for-log4j-on-windows-server)
Daniel K avatar
cn flag
บางทีคุณอาจไม่มีช่องโหว่บนเซิร์ฟเวอร์นี้? คุณสามารถลองค้นหาไฟล์อย่างง่ายสำหรับชื่อไฟล์ที่มี 'log4j' หรือ *.jar แต่สิ่งนี้จะไม่เป็นที่แน่ชัด
th flag
ฉันลองใช้ลิงก์ Geralds และพบไฟล์นี้: `Files/Amazon_Corretto/jdk11.0.11_9/lib/jrt-fs.jar ` ฉันจะดูได้อย่างไรว่าสิ่งนี้ใช้ log4j?

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา