
Снижение атак уязвимости log4shell (CVE-2021-44228) с помощью скрипта Nginx LUA
Смягчение атак уязвимости log4shell (CVE-2021-44228 и CVE-2021-45046) с помощью Nginx LUA скрипта
Требуется включенный модуль Nginx lua (https://www.nginx.com/resources/wiki/modules/lua/).
Используйте include /path/to/mitigate-log4shell.conf; в контексте server {...}. Может быть включено в несколько контекстов server.
Также может быть размещено в контексте http {...} и, следовательно, автоматически применяется к каждой конфигурации Nginx.
Дополнительная информация в нашей статье блога: https://www.infiniroot.com/blog/1155/using-nginx-lua-script-mitigate-log4shell-cve-2021-44228-vulnerability .