
Mitigare gli attacchi alla vulnerabilità log4shell (CVE-2021-44228) utilizzando lo script LUA di Nginx
Mitiga gli attacchi che sfruttano la vulnerabilità log4shell (CVE-2021-44228 e CVE-2021-45046) utilizzando uno script LUA di Nginx
Richiede che il modulo lua di Nginx (https://www.nginx.com/resources/wiki/modules/lua/) sia abilitato.
Utilizzare include /path/to/mitigate-log4shell.conf; nel contesto server {...}. Può essere incluso in più contesti server.
Può anche essere inserito nel contesto http {...} e viene quindi applicato automaticamente a ogni configurazione Nginx.
Maggiori informazioni nel nostro articolo del blog: https://www.infiniroot.com/blog/1155/using-nginx-lua-script-mitigate-log4shell-cve-2021-44228-vulnerability .