elasticsearch修補(bǔ)log4j漏洞

  • 此次實(shí)驗(yàn)的elasticsearch版本為7.5.1和7.10.1

下載log4j最新版jar包

# wget https://repo.maven.apache.org/maven2/org/apache/logging/log4j/log4j-api/2.15.0/log4j-api-2.15.0.jar
# wget https://repo.maven.apache.org/maven2/org/apache/logging/log4j/log4j-core/2.15.0/log4j-core-2.15.0.jar

rpm包安裝的es7修補(bǔ)log4j漏洞過(guò)程

  • 備份es原有l(wèi)og4j包
# mdir /opt/log4j
# cp /usr/share/elasticsearch/lib/log4j-*.jar /opt/log4j
  • 替換es的log4j包到最新版本
# cp log4j-*.jar /usr/share/elasticsearch/lib/
# rm -f /usr/share/elasticsearch/lib/log4j-*2.11.1.jar
  • 在es的jvm.options文件末尾添加 -Dlog4j2.formatMsgNoLookups=true
# vim /etc/elasticsearch/jvm.options
-Dlog4j2.formatMsgNoLookups=true  
  • 重啟es服務(wù)并測(cè)試
# systemctl restart elasticsearch
# curl -XGET localhost:9200

源碼包安裝的es7修補(bǔ)log4j漏洞過(guò)程

  • 備份es原有l(wèi)og4j包
# mkdir /opt/log4j
# cp /usr/local/elasticsearch-7.5.1/lib/log4j-*.jar /opt/log4j/
# ls /opt/log4j/
  • 替換es的log4j包到最新版本(源碼安裝的es不能用root啟動(dòng)馆铁,需要?jiǎng)?chuàng)建子用戶,我創(chuàng)建的子用戶名稱為:user-es)
# cp log4j-*.jar /usr/local/elasticsearch-7.5.1/lib/
# rm -f /usr/local/elasticsearch-7.5.1/lib/log4j-*2.11.1.jar
# chown user-es: /usr/local/elasticsearch-7.5.1/lib/*
  • 在es的jvm.options文件末尾添加 -Dlog4j2.formatMsgNoLookups=true
# vim /usr/local/elasticsearch-7.5.1/config/jvm.options
-Dlog4j2.formatMsgNoLookups=true
  • 重啟es服務(wù)
# su - user-es
$ ps aux|grep elastic
user-es   7093  2.5 19.8 6609416 1584568 pts/0 Sl   15:25   4:49 /usr/local/elasticsearch-7.5.1/jdk/bin/java...
$ kill 7093
$ ps aux|grep elastic
user-es  29541  0.0  0.0 115924  1000 pts/0    S+   18:33   0:00 grep --color=auto elastic
$ /usr/local/elasticsearch-7.5.1/bin/elasticsearch -d
$ ps aux|grep elastic
  • 查看es狀態(tài)
# curl -XGET localhost:9200
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市精刷,隨后出現(xiàn)的幾起案子部凑,更是在濱河造成了極大的恐慌息堂,老刑警劉巖屎媳,帶你破解...
    沈念sama閱讀 217,734評(píng)論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件例隆,死亡現(xiàn)場(chǎng)離奇詭異弥搞,居然都是意外死亡邮绿,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門(mén)攀例,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)斯碌,“玉大人,你說(shuō)我怎么就攤上這事肛度∩低伲” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 164,133評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵承耿,是天一觀的道長(zhǎng)冠骄。 經(jīng)常有香客問(wèn)我,道長(zhǎng)加袋,這世上最難降的妖魔是什么凛辣? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,532評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮职烧,結(jié)果婚禮上扁誓,老公的妹妹穿的比我還像新娘。我一直安慰自己蚀之,他們只是感情好蝗敢,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,585評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著足删,像睡著了一般寿谴。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上失受,一...
    開(kāi)封第一講書(shū)人閱讀 51,462評(píng)論 1 302
  • 那天讶泰,我揣著相機(jī)與錄音,去河邊找鬼拂到。 笑死痪署,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的兄旬。 我是一名探鬼主播狼犯,決...
    沈念sama閱讀 40,262評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了辜王?” 一聲冷哼從身側(cè)響起劈狐,我...
    開(kāi)封第一講書(shū)人閱讀 39,153評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎呐馆,沒(méi)想到半個(gè)月后肥缔,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,587評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡汹来,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,792評(píng)論 3 336
  • 正文 我和宋清朗相戀三年续膳,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片收班。...
    茶點(diǎn)故事閱讀 39,919評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡坟岔,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出摔桦,到底是詐尸還是另有隱情社付,我是刑警寧澤,帶...
    沈念sama閱讀 35,635評(píng)論 5 345
  • 正文 年R本政府宣布邻耕,位于F島的核電站鸥咖,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏兄世。R本人自食惡果不足惜啼辣,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,237評(píng)論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望御滩。 院中可真熱鬧鸥拧,春花似錦、人聲如沸削解。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,855評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)钠绍。三九已至舆声,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間柳爽,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,983評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工碱屁, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留磷脯,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,048評(píng)論 3 370
  • 正文 我出身青樓娩脾,卻偏偏與公主長(zhǎng)得像赵誓,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,864評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容