
تقليل هجمات ثغرة log4shell (CVE-2021-44228) باستخدام نص Nginx LUA
التخفيف من هجمات ثغرة log4shell (CVE-2021-44228 و CVE-2021-45046) باستخدام سكريبت Nginx LUA
يتطلب تفعيل وحدة Nginx lua (https://www.nginx.com/resources/wiki/modules/lua/).
استخدم include /path/to/mitigate-log4shell.conf; في سياق server {...}. يمكن تضمينه في سياقات server متعددة.
يمكن أيضًا وضعه في سياق http {...} وبالتالي يتم تطبيقه تلقائيًا على كل تكوين Nginx.
مزيد من المعلومات في مقالنا على المدونة: https://www.infiniroot.com/blog/1155/using-nginx-lua-script-mitigate-log4shell-cve-2021-44228-vulnerability .