
أعمال تخفيف log4j
يقوم دور Ansible هذا بنشر برنامج نصي قائم على Python لتخفيف ثغرة Log4Shell (CVE-2021-44228) بطريقة برمجية عن طريق إزالة الفئة الضعيفة JndiLookup من ملفات JAR المتأثرة بـ Log4j.
تم تصميمه للتشغيل عبر Ansible، ولكن يمكنك أيضًا تنفيذ البرنامج النصي يدويًا إذا أردت.
اقرأ المزيد عن ثغرة Log4Shell هنا:
JndiLookup.classJndiLookup.class من ملف JARzip و مثبتين على الأنظمة المستهدفةzipinfoPyYAML مثبت على الأنظمة المستهدفة (pip install pyyaml)يتم تكوين البرنامج النصي عبر ملف YAML، يتم قولبته تلقائيًا بواسطة الدور.
مثال config.yaml:
app_directories:
- /opt/apps
backup_directory: /opt/backups
log_file: /var/log/log4j_mitigation.log
app_directories: قائمة بالأدلة لمسح ملفات JARbackup_directory: مكان تخزين النسخ الاحتياطية لملفات JAR الأصليةlog_file: مسار ملف سجل لتتبع العملياتأضف هذا الدور إلى قائمة تشغيلك:
- name: تخفيف Log4Shell CVE-2021-44228
hosts: all
become: true
roles:
- log4shell_mitigation
إذا كنت ترغب في تشغيل البرنامج النصي يدويًا، يمكنك فعل ذلك:
انسخ البرنامج النصي إلى جهازك المستهدف:
files/log4shell_mitigator.py
أنشئ ملف config.yaml الخاص بك في نفس الدليل.
قم بتشغيله:
python3 log4shell_mitigator.py
/var/log/log4j_mitigation.log) لمعرفة أي ملفات JAR تم تصحيحهاMIT
طلبات السحب والتحسينات مرحب بها -> يرجى عمل fork وتقديم طلب دمج.
هذا البرنامج ودور Ansible المصاحب له مقدمان "كما هما" وبدون أي ضمانات من أي نوع، صريحة أو ضمنية. أنت وحدك المسؤول عن تقييم واختبار ملاءمة وأمان وفعالية هذا الكود قبل تطبيقه على أي بيئة. تتنصل AxisOps Ltd (GB08681761) صراحةً من أي مسؤولية عن الأضرار أو فقدان البيانات أو انقطاع الخدمة أو أي ضرر آخر ناتج عن استخدام أو إساءة استخدام هذا الكود.
استخدمه على مسؤوليتك الخاصة. قم دائمًا بمراجعة واختبار والتحقق من الكود في بيئة خاضعة للرقابة قبل النشر في الإنتاج.
فريق SysOps @ AxisOps