
log4shell (CVE-2021-44228) भेद्यता हमलों को Nginx LUA स्क्रिप्ट का उपयोग करके कम करें
Nginx LUA स्क्रिप्ट का उपयोग करके log4shell (CVE-2021-44228 और CVE-2021-45046) भेद्यता हमलों को कम करें
Nginx lua मॉड्यूल (https://www.nginx.com/resources/wiki/modules/lua/) को सक्षम करने की आवश्यकता है।
include /path/to/mitigate-log4shell.conf; का उपयोग server {...} संदर्भ में करें। इसे कई सर्वर संदर्भों में शामिल किया जा सकता है।
इसे http {...} संदर्भ में भी रखा जा सकता है और इसलिए यह हर Nginx कॉन्फ़िगरेशन पर स्वचालित रूप से लागू होता है।
हमारे ब्लॉग लेख में अधिक जानकारी: https://www.infiniroot.com/blog/1155/using-nginx-lua-script-mitigate-log4shell-cve-2021-44228-vulnerability ।