
Lavoro di mitigazione di log4j
Questo ruolo Ansible distribuisce uno script basato su Python per mitigare in modo programmatico la vulnerabilità Log4Shell (CVE-2021-44228) rimuovendo la classe vulnerabile JndiLookup dai file JAR di Log4j interessati.
È progettato per essere eseguito tramite Ansible, ma puoi anche eseguire lo script manualmente, se lo desideri.
Leggi di più sulla vulnerabilità Log4Shell qui:
JndiLookup.class è presenteJndiLookup.class dal JARzip e zipinfo installati sui sistemi targetPyYAML installato sui sistemi target (pip install pyyaml)Lo script è configurato tramite un file YAML, templato automaticamente dal ruolo.
Esempio di config.yaml:
app_directories:
- /opt/apps
backup_directory: /opt/backups
log_file: /var/log/log4j_mitigation.log
app_directories: elenco delle directory in cui cercare i file JARbackup_directory: dove archiviare i backup dei JAR originalilog_file: percorso del file di log per il tracciamento delle operazioniAggiungi questo ruolo al tuo playbook:
- name: Mitigare Log4Shell CVE-2021-44228
hosts: all
become: true
roles:
- log4shell_mitigation
Se desideri eseguire lo script manualmente, puoi farlo:
Copia lo script sulla macchina di destinazione:
files/log4shell_mitigator.py
Crea il tuo config.yaml nella stessa directory.
Eseguito:
python3 log4shell_mitigator.py
/var/log/log4j_mitigation.log) per vedere quali JAR sono stati patchatiMIT
PR e miglioramenti sono benvenuti -> per favore fai un fork e invia una merge request.
Questo software e il ruolo Ansible allegato sono forniti “così come sono” e senza garanzie di alcun tipo, esplicite o implicite. Sei l'unico responsabile per valutare e testare l'idoneità, la sicurezza e l'efficacia di questo codice prima di applicarlo a qualsiasi ambiente. AxisOps Ltd (GB08681761) declina espressamente qualsiasi responsabilità per danni, perdita di dati, interruzione del servizio o altri danni derivanti dall'uso o dall'abuso di questo codice.
Usalo a tuo rischio. Controlla, testa e convalida sempre il codice in un ambiente controllato prima del dispiegamento in produzione.
Team SysOps @ AxisOps