我在 Linux 上运行 PowerDNS。看来 PowerDNS 容易受到新的 log4j 漏洞攻击。有什么方法可以禁用 Log4j 吗?根据我的研究,似乎可以将日志记录方法更改为 syslog,但我不太清楚如何做到这一点。
答案1
PowerDNS 是用 C++ 编写的,而不是 Java。PowerDNS 不使用 Log4J。
但是,你应该始终检查日志的去向。日志有可能在某个地方(例如,在 Elasticsearch 中)到达 Log4J。
我写了一个博客文章对这个。
我在 Linux 上运行 PowerDNS。看来 PowerDNS 容易受到新的 log4j 漏洞攻击。有什么方法可以禁用 Log4j 吗?根据我的研究,似乎可以将日志记录方法更改为 syslog,但我不太清楚如何做到这一点。
PowerDNS 是用 C++ 编写的,而不是 Java。PowerDNS 不使用 Log4J。
但是,你应该始终检查日志的去向。日志有可能在某个地方(例如,在 Elasticsearch 中)到达 Log4J。
我写了一个博客文章对这个。