
Mitiga los ataques de la vulnerabilidad log4shell (CVE-2021-44228) mediante el script LUA de Nginx
Mitiga los ataques que explotan la vulnerabilidad log4shell (CVE-2021-44228 y CVE-2021-45046) mediante el script LUA de Nginx
Requiere que el módulo lua de Nginx (https://www.nginx.com/resources/wiki/modules/lua/) esté habilitado.
Use include /path/to/mitigate-log4shell.conf; en el contexto server {...}. Se puede incluir en múltiples contextos de servidor.
También se puede colocar en el contexto http {...} y, por lo tanto, se aplica automáticamente en cada configuración de Nginx.
Más información en nuestro artículo del blog: https://www.infiniroot.com/blog/1155/using-nginx-lua-script-mitigate-log4shell-cve-2021-44228-vulnerability .