Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fail2ban-log4j — fail2ban फ़िल्टर जो log4j CVE-2021-44228 के विरुद्ध हमलों को पकड़ता है | Kitploit
उपकरण/GitHubGitHub/atnetws/fail2ban-log4j
भेद्यता स्कैनरआईडीएस/आईपीएस से बचनावेब सुरक्षाघुसपैठ का पता लगानागलत कॉन्फ़िगरेशनलॉग विश्लेषण
GitHubatnetws/fail2ban-log4j

fail2ban-log4j

fail2ban फ़िल्टर जो log4j CVE-2021-44228 के विरुद्ध हमलों को पकड़ता है

रिपॉजिटरी देखें
824 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

fail2ban-log4j

fail2ban फ़िल्टर जो log4j CVE-2021-44228 के विरुद्ध हमलों को पकड़ता है

स्थापना

इस फ़ाइल को अपने fail2ban filter.d निर्देशिका में कॉपी करें, जो आमतौर पर कुछ इस प्रकार होता है
/etc/fail2ban/filter.d
या समान।

अपने jail.local या jail.conf में एक apache-jndi अनुभाग जोड़ें:

root@kitploit:~
[apache-jndi]
enabled = true
filter = apache-jndi
port = http,https
logpath = /var/log/apache2/access.log
bantime = 86400
maxretry = 1

यदि आपको कई साइटों की निगरानी करने की आवश्यकता है, तो वाइल्डकार्ड मदद कर सकते हैं:

root@kitploit:~
[apache-jndi]
enabled = true
filter = apache-jndi
port = http,https
logpath = /var/www/*/logs/access.log
bantime = 86400
maxretry = 1

ispConfig द्वारा प्रबंधित LAMP सर्वरों के लिए logpath:

root@kitploit:~
logpath = /var/www/clients/client*/web*/log/access.log

ये उदाहरण मानते हुए हैं

  • एक ही प्रयास से पता चलता है कि वे एक बुरा व्यक्ति हैं
  • आप केवल आगे के http(s) ट्रैफ़िक को ब्लॉक करना चाहते हैं। बेशक, आप किसी भी अन्य पोर्ट को भी ब्लॉक कर सकते हैं।

प्रभावशीलता

अब तक, यह regex उन jndi:ldap अनुरोधों को पकड़ता है जिनमें "jndi:ldap" और "lower" का उपयोग करके एक अस्पष्ट संस्करण शामिल है।
जैसे ही मुझे और मिलेंगे, मैं और जोड़ूंगा, लेकिन सुझाव प्रस्तुत करने में संकोच न करें।

क्या यह काम करता है?

हाँ और नहीं। तकनीकी दृष्टिकोण से, यह वही करता है जो इसे करना चाहिए। यह log4shell प्रयासों के ज्ञात प्रारूपों का पता लगाता है और कम से कम उन लोगों को आपकी मशीनों से ब्लॉक रखना चाहिए जो अपने स्कैन में अधिक प्रयास नहीं करते हैं। दुर्भाग्य से, इन अनुरोधों को मास्क/अस्पष्ट करने की संभावनाएं असीमित हैं, इसलिए सभी संभावित RegEx वेरिएंट के साथ बने रहना एक बिल्ली-और-चूहे के खेल जैसा लग सकता है।

पसंद आया?

अगर इसने आपका कुछ समय बचाया, तो क्यों न मुझे एक कॉफी खरीदें? ;)

टूल डाउनलोड करें