問(wèn):您好! 收到你們發(fā)來(lái)的郵件 提醒 我這邊兩臺(tái)Java虛擬主機(jī):java2、zsoon01 有安全風(fēng)險(xiǎn)。 郵件中已經(jīng)提供了修復(fù)方法。緊急補(bǔ)救措施:(1)設(shè)置jvm參數(shù) -Dlog4j2.formatMsgNoLookups=true。(2)設(shè)置log4j2.formatMsgNoLookups=True。(3)設(shè)置系統(tǒng)環(huán)境變量 FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS 為 true。(4)采用 rasp 對(duì)lookup的調(diào)用進(jìn)行阻斷。(5)采用waf對(duì)請(qǐng)求流量中的${jndi進(jìn)行攔截。(6)禁止不必要的業(yè)務(wù)訪問(wèn)外網(wǎng)。 但是不知道怎么去修改,比如第一個(gè)修改JVM 是需要找軟件公司修改系統(tǒng)程序么? 但是第三個(gè)是修改系統(tǒng)環(huán)境變量 ,我買(mǎi)的是虛擬主機(jī)請(qǐng)問(wèn)如何修改呢,麻煩請(qǐng)指導(dǎo)下,謝謝!,關(guān)于【安全預(yù)警】關(guān)于Apache Log4j2 遠(yuǎn)程代碼執(zhí)行漏洞的咨詢(xún)
答:您好,
所以需要您讓您的技術(shù)人員修改程序和配置參數(shù)才行,請(qǐng)知曉。
問(wèn):All your data is a backed up. You must pay 0.1 BTC to 15jyt6jDruP6VRGd4A42i6LGti4rzRr6WD 48 hours for recover it. After 48 hours expiration we will sell all your data on dark markets and the database dump will be dropped from our server!You can buy bitcoin here, https://localbitcoins.com or https://buy.moonpay.io/ After paying write to us in the mail with your DB IP: recmydb 27mg8@onionmail.org and you will receive a link to download your database dump.我看了一下有mysql-bin文件,請(qǐng)幫我恢復(fù)所有數(shù)據(jù)庫(kù)(我不會(huì)),并告知我漏洞所在或幫忙修復(fù)。請(qǐng)先告知費(fèi)用,謝謝
答:您好,
而且查看您已經(jīng)掛載了今天凌晨 3:46:46 的數(shù)據(jù)盤(pán)快照,查看了快照中的數(shù)據(jù)是正常的。
您可以自行恢復(fù)一下,然后將服務(wù)器mysql的密碼設(shè)置復(fù)雜一些并將3306端口取消在防火墻上放行。
這樣可以提高數(shù)據(jù)庫(kù)的安全性,請(qǐng)知曉。
非常感謝您對(duì)我司的支持,謝謝!
問(wèn):我怎么看不見(jiàn)那些數(shù)據(jù)?目錄是一樣的啊
問(wèn):又看了一下,盤(pán)符不對(duì),怎么多出來(lái)一個(gè)E盤(pán)了,我記得只有CD兩個(gè)盤(pán)啊
問(wèn):您好,我的虛擬主機(jī)的tomcat的配置文件做過(guò)個(gè)性化設(shè)置,能把tomcat-users.xml這個(gè)文件的發(fā)送給我嗎?我忘記是怎么配置的了,謝謝。如果可以發(fā)郵箱的話,麻煩發(fā)送至icolorfulife@163.com
答:您好,用戶(hù)可通過(guò)虛擬主機(jī)管理–管理–tomcat管理–可嘗試切換一下tomcat版本,然后就可以得到一個(gè)初始化的tomcat-users.xml文件內(nèi)容,非常感謝您長(zhǎng)期對(duì)我司的支持!謝謝!
問(wèn):您好,我現(xiàn)在需要我做過(guò)設(shè)置的tomcat-users.xml文件,我想看下我是怎么配置的。謝謝。
答:您好,文件管理可以下載web.xml
tomcat管理可以下載server.xml
其他文件無(wú)法下載或者拷貝給您。
問(wèn):能幫我查詢(xún)下我的所有提交的工單嗎?里面應(yīng)該有記錄是怎么配置的
答:您好,
虛擬主機(jī)是無(wú)法配置tomcat-users.xml這個(gè)文件的,查看您之前的工單并無(wú)與此有關(guān)的內(nèi)容,如果您是在其它不在我司的服務(wù)器內(nèi)部署tomcat,您可以自己網(wǎng)上搜索下該配置文件的配置教程;非常感謝您長(zhǎng)期對(duì)我司的支持!