
Log4Shell 완화 (CVE-2021-44228) - Powershell(Windows)을 사용하여 시스템의 *log4j*.jar 파일에서 JNDI 클래스를 검색하고 제거
Powershell(Windows)로 시스템에서 log4j.jar 파일의 JNDI Lookup Class를 검색하고 제거합니다.
최신 스크립트 릴리스를 사용하세요!
Java 프로세스에 대한 킬 모드가 구현되었습니다. ($killMode)
기본값은 $false이며 수동으로 변경하지 않는 한 그대로입니다. 이 기능을 사용할 때 주의하세요!
기본적으로 스크립트는 클래스를 제거하기 전에 jar 파일이 발견된 동일한 폴더에 파일의 백업을 생성합니다
-스크립트에서 $enableBackup을 $false로 설정하면 비활성화할 수 있습니다.
기본적으로 스크립트는 jndilookup.class가 jar 파일에서 제거되었는지 검증합니다
기본적으로 클래스가 여전히 감지되고 jar 파일이 수정되지 않은 경우 백업 파일이 정리됩니다.
-스크립트에서 $removeBkOnFailure를 $false로 설정하면 비활성화할 수 있습니다.
기본적으로 스크립트는 실행 중인 java 프로세스를 검색하고 로그와 콘솔에 경고를 기록합니다.
-java 프로세스에 대한 KillMode는 $killMode를 $true로 설정하여 활성화할 수 있습니다 - 주의하세요!
로그 파일 생성 스크립트 루트 디렉터리에
읽기 쉬운 콘솔 출력 생성
7-Zip은 jar 파일에서 클래스를 삭제하고 제거 여부를 확인하는 데 사용됩니다.
출처: https://www.7-zip.org/
7-Zip Copyright (C) 1999-2021 Igor Pavlov.