Mitigate log4shell(CVE-2021-44228およびCVE-2021-45046)脆弱性攻撃をNginx LUAスクリプトを使用して軽減します。
Nginx luaモジュール(https://www.nginx.com/resources/wiki/modules/lua/)が有効になっている必要があります。
server {...} コンテキスト内で include /path/to/mitigate-log4shell.conf; を使用します。複数のサーバーコンテキストに含めることができます。
http {...} コンテキストにも配置でき、その場合はすべてのNginx設定に自動的に適用されます。
詳細はブログ記事をご覧ください: https://www.infiniroot.com/blog/1155/using-nginx-lua-script-mitigate-log4shell-cve-2021-44228-vulnerability .