阿文 的个人博客 / 1 / 5 / 创建于 3年前
备份原始/usr/share/elasticsearch/lib/ 目录中一下文件并删除 log4j-1.2-api-XX.jar log4j-api-XXX.jar log4j-core-XX.jar
/usr/share/elasticsearch/lib/
上传jar包至/usr/share/elasticsearch/lib/ log4j-1.2-api-2.15.0.jar log4j-api-2.15.0.jar log4j-core-2.15.0.jar
重启 Elasticsearch
本作品采用《CC 协议》,转载必须注明作者和本文链接
请教下 Elasticsearch 没有暴露公网,也会有潜在风险吗
2.15.0属于风险版本啊。。。而且2.15.0的rc1和rc2补丁版本都可以绕过,如果真的想规避的话,建议升到2.17.0
我要举报该,理由是:
请教下 Elasticsearch 没有暴露公网,也会有潜在风险吗
2.15.0属于风险版本啊。。。而且2.15.0的rc1和rc2补丁版本都可以绕过,如果真的想规避的话,建议升到2.17.0