当前位置:论坛首页 > Linux面板 > 求助

【已解答】日志中有大量被攻击的记录 log4j

发表在 Linux面板2022-1-6 18:30 [复制链接] 5 2636

有没有大佬懂的,请教一下,默认安装的apche 宝塔 已经mysl等软件,没有安装java单独的软件。在logs里发现了大量的攻击,请教一下,如何确定是否有被攻击成功已经log4j是否有安装相关,我用全局搜索只发现一个py的文件名里面带有log4j哪位大佬给点提示,小白不懂服务器,谢谢
Snipaste_2022-01-06_18-27-31.png
使用道具 举报 只看该作者 回复
发表于 2022-1-6 18:56:38 | 显示全部楼层
建议安装nginx防火墙,可以有效防御此类扫描,

另外,服务器内没有安装相关的软件可以无视这个渗透
使用道具 举报 回复 支持 反对
发表于 2022-1-6 19:16:37 | 显示全部楼层
堡塔安全赤井秀一 发表于 2022-1-6 18:56
建议安装nginx防火墙,可以有效防御此类扫描,

另外,服务器内没有安装相关的软件可以无视这个渗透 ...

谢谢官方大佬的回复,非常感谢。
我是阿帕奇,我就是对有没有安装或者调用比较郁闷,没法确定,搜来收去只有一个/usr/local/aegis/PythonLoader/plugin/emg_log4j2_rce.py,不知道这个有没有影响。
大佬?
使用道具 举报 回复 支持 反对
发表于 2022-1-6 19:30:58 | 显示全部楼层
宝塔用户_sxmnso 发表于 2022-1-6 19:16
谢谢官方大佬的回复,非常感谢。
我是阿帕奇,我就是对有没有安装或者调用比较郁闷,没法确定,搜来收去 ...

面板上的软件都没有影响,不放心可以下载专业的杀毒软件扫描一遍服务器哦
使用道具 举报 回复 支持 反对
发表于 2022-1-6 20:17:24 | 显示全部楼层
堡塔安全赤井秀一 发表于 2022-1-6 19:30
面板上的软件都没有影响,不放心可以下载专业的杀毒软件扫描一遍服务器哦 ...

好的,谢谢大佬,非常感谢!
使用道具 举报 回复 支持 反对
发表于 2022-2-23 18:34:37 | 显示全部楼层
结帖
使用道具 举报 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表