Abuse Melding

Je hebt een klacht over de onderstaande posting:

16-12-2021, 15:28 door _R0N_

Door Anoniem: Door _R0N_: Er zijn nog mensen die dit niet serieus nemen en zeggen "Mijn server hangt niet aan het internet", Een goede strategie tegen aanvallen van buitenaf, maar niet tegen een "inside job" van een "disgruntled employee". Ook geen goede strategie voor aanvallen van buiten. Log4j heeft een functie, parsen van logfiles. Stel je hebt een paar webservers, niets bijzonders nginx die wat websites host. De logs worden geshipped naar een server die niet aan het blote internet hangt maar wel logstash en elasticsearch gebruikt om je logs in op te slaan. Als logstash en elasticsearch niet gepatched zijn parsen die dus gewoon de code die in de logs opgeslagen zijn op je nginx doosje, je elasticsearch server gaat dus gewoon een remote shell connectie opzetten met de buitenwereld. Dat gebeurd dus gewoon.

Beschrijf je klacht (Optioneel):

captcha