Log4j史诗级漏洞,我们这些小公司能做些什么?
java吧
全部回复
仅看楼主
level 7
事件背景
12月10日,看到朋友圈中已经有人在通宵修改、上线系统了。随即,又看到阿里云安全、腾讯安全部门发出的官方报告:”Apache Log4j2存在远程代码执行漏洞“,且漏洞已对外公开。
看到相关消息,马上爬起来把所有项目的日志系统过滤一遍,还好老项目采用的log4j,新项目采用的logback,没有中招。随后就看到朋友圈铺天盖地的相关消息。
作为一个史诗级的事件,紧急修改漏洞是必然的。作为程序员,如果看到这则消息,连去核查一下系统都做不到,那真的不是一个合格的程序员。
经历过这次事件,不仅是看热闹而已,还要思考一下,作为小公司如何避免、提前预防、做好准备应对这类Bug。
2021年12月12日 06点12分 1
level 13
干什么都没用[滑稽]
2021年12月12日 06点12分 3
呵呵
2021年12月12日 14点12分
level 8
开源就有bug,除非自己造轮子,是这样子说吧
2021年12月12日 06点12分 4
开源用的人多的,有bug立马就知道了,你自己造的轮子,万一被别人拿到源码,发现了漏洞,你自己都不知道还一直用呢,并不一定有开源的安全
2021年12月12日 18点12分
自己造完老板和投资人骨灰都凉了,还一堆bug[笑眼]
2021年12月12日 14点12分
就从造cpu开始吧
2021年12月13日 03点12分
@water军吃s 从挖沙子开始
2021年12月13日 03点12分
level 10
还能啥预防,多关注业界风吹草动,有漏洞就补
2021年12月12日 15点12分 8
level 8
升新版本就没事了,多大点事啊[滑稽]
2021年12月12日 15点12分 10
level 6
小公司,内网不用管,外网没人稀罕黑你[笑眼]
2021年12月12日 16点12分 11
外网都是广撒网的,没防火墙和WAF把服务器直接丢公网,两周就被黑了
2021年12月12日 22点12分
你试试就知道了,都是用工具枚举攻击的,谁管你这个ip是哪家公司的?全部入侵一遍
2021年12月13日 06点12分
@• •᷄ࡇ•᷅ • 时间成本跟收获划不来[捂嘴笑]
2021年12月13日 10点12分
@叨比叨233 你以为入侵就是盯着你一台主机搞社工啊?扫一遍你的端口,如果有139,445,3389这种,先上永恒之蓝这种有poc的RCE,不行直接开始用administrator和公开密码brute-forcing,搞定了就用你服务器挖矿,成本在哪
2021年12月13日 11点12分
level 7
[呵呵]
2021年12月12日 18点12分 12
level 5
什么小学生作文
2021年12月12日 18点12分 13
level 8
小公司谁闲的蛋疼攻击你[黑线]
2021年12月12日 22点12分 15
穷举式攻击
2021年12月12日 23点12分
我这个小公司就被入侵删库了
2021年12月13日 03点12分
我以前写作业建的数据库都被黑了,还留下一条勒索比特币的信息[笑眼]
2021年12月13日 04点12分
勒索病毒可不管你付不付得起赎金
2021年12月13日 04点12分
level 10
你的朋友圈竟然还聊工作[阴险]
2021年12月12日 23点12分 16
太卷了,是我我就都屏蔽了。不让他们卷我[滑稽][滑稽]
2021年12月12日 23点12分
level 9
作为一个mc服服主,我只知道升级log4j版本或添加jvm参数可以解决问题[滑稽]
2021年12月13日 02点12分 18
jdk1.8以上jvm参数是默认不开启的
2021年12月14日 08点12分
@lv58700
2021年12月14日 12点12分
@AMDPENTIUM 你试试就知道了
2021年12月15日 01点12分
1 2 3 尾页