
Atténuer les attaques exploitant la vulnérabilité log4shell (CVE-2021-44228) à l'aide d'un script LUA pour Nginx
Atténuer les attaques de vulnérabilité log4shell (CVE-2021-44228 et CVE-2021-45046) à l'aide du script Nginx LUA
Nécessite que le module lua de Nginx (https://www.nginx.com/resources/wiki/modules/lua/) soit activé.
Utilisez include /path/to/mitigate-log4shell.conf; dans le contexte server {...}. Peut être inclus dans plusieurs contextes server.
Peut également être placé dans le contexte http {...} et est donc automatiquement appliqué à chaque configuration Nginx.
Plus d'informations dans notre article de blog : https://www.infiniroot.com/blog/1155/using-nginx-lua-script-mitigate-log4shell-cve-2021-44228-vulnerability .