log4jゼロデイ脆弱性の悪用
トピック作成者:ks-solruserml-bot (2024/06/14 22:30 投稿)
3
(The bot translated the original post https://lists.apache.org/thread/bzft21nxtw4q9jd05v815977786gomfd into Japanese and reposted it under Apache License 2.0. The copyright of posted content is held by the original poster.)
「Solrのインスタンスをアップグレードせずに、ゼロデイのlog4j脆弱性を緩和しようとしています。
以下の手順を実行しました:
https://solr.apache.org/security.html#apache-solr-affected-by-apache-log4j-cve-2021-44228
次の編集を行いました:
(Linux/MacOS)solr.in.shファイルを編集して、以下を追加しました:
SOLR_OPTS="$SOLR_OPTS -Dlog4j2.formatMsgNoLookups=true"
Solrを再起動しましたが、Solrがlog4j2の設定で実行されていることを確認したいです。
どのようにしてSolrがどのSOLR_OPTSで起動されているか確認するかわかりません。
よろしくお願いします。
Scott
トピックへ返信するには、ログインが必要です。