
Mitigar ataques de vulnerabilidade log4shell (CVE-2021-44228) usando script LUA do Nginx
Mitigar ataques de vulnerabilidade log4shell (CVE-2021-44228 e CVE-2021-45046) usando script LUA do Nginx
Requer que o módulo lua do Nginx (https://www.nginx.com/resources/wiki/modules/lua/) esteja habilitado.
Use include /path/to/mitigate-log4shell.conf; no contexto server {...}. Pode ser incluído em múltiplos contextos de servidor.
Também pode ser colocado no contexto http {...} e, portanto, é aplicado automaticamente em toda configuração do Nginx.
Mais informações em nosso artigo do blog: https://www.infiniroot.com/blog/1155/using-nginx-lua-script-mitigate-log4shell-cve-2021-44228-vulnerability .