Điểm:0

Mối quan tâm của Log4j trên máy chủ web apache2

lá cờ in

Với tất cả sự cường điệu về lỗ hổng Log4j, tôi muốn biết liệu cài đặt apache2 của tôi có dễ bị tấn công hay không. Tôi đã tìm kiếm các tệp Log4j* và chỉ có một tệp xuất hiện:

/usr/lib/python3/dist-packages/ansible_collections/community/windows/tests/integration/targets/win_xml/files/log4j.xml

Tôi có dễ bị tổn thương không? Đây có vẻ là phiên bản một và tôi đang nghĩ mình có thể đổi tên nó không? Tôi có dễ bị tổn thương không?


Đây dường như là một phần của gói phân phối cho ansible_collections. Trông giống như một tệp hơn cho máy chủ Windows. Nhưng tôi muốn có ý kiến ​​thứ hai.

Organic Marble avatar
lá cờ us
Một bản cập nhật để khắc phục sự cố đã ra mắt hôm nay: https://www.ubuntuupdates.org/package/core/focal/universe/security/apache-log4j2 Trang web apache2 (tĩnh một cách nhàm chán) của tôi không cần cập nhật.
lá cờ aq
Log4J dành cho Java, Apache2 không phải Java. Bạn sẽ cần chạy một số dịch vụ khác đang sử dụng Java, như Tomcat hoặc Jetty, v.v.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.