【发布时间】:2022-01-17 03:09:33
【问题描述】:
我正在尝试将我的 log4j 版本升级到 2.15.0。这应该需要我一段时间,因为我还必须升级其他东西。我的问题是在我服务器上的 363 和 636 端口上丢弃 ldap 回调会阻止 log4shell 攻击吗?
【问题讨论】:
标签: ldap log4j firewall log4shell
我正在尝试将我的 log4j 版本升级到 2.15.0。这应该需要我一段时间,因为我还必须升级其他东西。我的问题是在我服务器上的 363 和 636 端口上丢弃 ldap 回调会阻止 log4shell 攻击吗?
【问题讨论】:
标签: ldap log4j firewall log4shell
恐怕不能,因为攻击者可以在攻击字符串中指定不同的端口。
【讨论】: