dble中如何避免log4j2漏洞? #3002
-
Apache Log4j2 dble中如何修复此漏洞? |
Beta Was this translation helpful? Give feedback.
Replies: 1 comment
-
dble中使用的版本是2.13.1版本
1. 升级 log4j2 组件适用dble版本2.19.07.x - 3.21.10.x版本,2.19.07.x之前的版本需要自行尝试替换方案,官方不再提供支持 影响需要重启dble 步骤1.1 关闭dble
1.2 将dble服务器上log4j的jar包进行备份并mv至/tmp/目录下
执行下面的操作:
1.3 将log4j 2.17.1 版本的相关jar包,上传到该路径下/path/to/dble/lib,并变更权限
另外官方的99/lts版本对log4j的依赖近期也会升到此版本。 2. 添加配置适用dble版本理论上全版本适配,如有问题,联系官方 影响需要重启dble 步骤在dble配置文件/path/to/dble/conf 下添加配置文件 log4j2.component.properties
3. 修改 jvm 参数适用dble版本适用于dble版本 < 3.20.07.0 影响需要重启dble 步骤在dble配置文件/path/to/dble/conf/wrapper.cof 中添加如下配置,并重启dble。
4. 设置系统环境变量 FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS 设置 为 true不推荐 |
Beta Was this translation helpful? Give feedback.
dble中使用的版本是2.13.1版本
1. 升级 log4j2 组件
适用dble版本
2.19.07.x - 3.21.10.x版本,2.19.07.x之前的版本需要自行尝试替换方案,官方不再提供支持
影响
需要重启dble
步骤
1.1 关闭dble
1.2 将dble服务器上log4j的jar包进行备份并mv至/tmp/目录下
/path/to/dble/lib 下有四个jar包分别是:(操作前需要确认一下)
执行下面的操作:
1.3 将log4j 2.17.1 版本的相关jar包,上传到该路径下/path/to/dble/lib,并变更权限
参考链接:https://repo1.maven.org/maven2/org/apache/logging/log4j/log4j-core/2.17.1/ ,其他jar在此网站上查找
1.4 重复1.2,1.3步骤升级其余三个jar包
1.5 启动dble