問:您好! 收到你們發(fā)來的郵件 提醒 我這邊兩臺Java虛擬主機:java2、zsoon01 有安全風險。 郵件中已經(jīng)提供了修復方法。緊急補救措施:(1)設置jvm參數(shù) -Dlog4j2.formatMsgNoLookups=true。(2)設置log4j2.formatMsgNoLookups=True。(3)設置系統(tǒng)環(huán)境變量 FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS 為 true。(4)采用 rasp 對lookup的調(diào)用進行阻斷。(5)采用waf對請求流量中的${jndi進行攔截。(6)禁止不必要的業(yè)務訪問外網(wǎng)。 但是不知道怎么去修改,比如第一個修改JVM 是需要找軟件公司修改系統(tǒng)程序么? 但是第三個是修改系統(tǒng)環(huán)境變量 ,我買的是虛擬主機請問如何修改呢,麻煩請指導下,謝謝!,關于【安全預警】關于Apache Log4j2 遠程代碼執(zhí)行漏洞的咨詢
答:您好,
所以需要您讓您的技術人員修改程序和配置參數(shù)才行,請知曉。
問:All your data is a backed up. You must pay 0.1 BTC to 15jyt6jDruP6VRGd4A42i6LGti4rzRr6WD 48 hours for recover it. After 48 hours expiration we will sell all your data on dark markets and the database dump will be dropped from our server!You can buy bitcoin here, https://localbitcoins.com or https://buy.moonpay.io/ After paying write to us in the mail with your DB IP: recmydb 27mg8@onionmail.org and you will receive a link to download your database dump.我看了一下有mysql-bin文件,請幫我恢復所有數(shù)據(jù)庫(我不會),并告知我漏洞所在或幫忙修復。請先告知費用,謝謝
答:您好,
而且查看您已經(jīng)掛載了今天凌晨 3:46:46 的數(shù)據(jù)盤快照,查看了快照中的數(shù)據(jù)是正常的。
您可以自行恢復一下,然后將服務器mysql的密碼設置復雜一些并將3306端口取消在防火墻上放行。
這樣可以提高數(shù)據(jù)庫的安全性,請知曉。
非常感謝您對我司的支持,謝謝!
問:我怎么看不見那些數(shù)據(jù)?目錄是一樣的啊
問:又看了一下,盤符不對,怎么多出來一個E盤了,我記得只有CD兩個盤啊
問:您好,我的虛擬主機的tomcat的配置文件做過個性化設置,能把tomcat-users.xml這個文件的發(fā)送給我嗎?我忘記是怎么配置的了,謝謝。如果可以發(fā)郵箱的話,麻煩發(fā)送至icolorfulife@163.com
答:您好,用戶可通過虛擬主機管理–管理–tomcat管理–可嘗試切換一下tomcat版本,然后就可以得到一個初始化的tomcat-users.xml文件內(nèi)容,非常感謝您長期對我司的支持!謝謝!
問:您好,我現(xiàn)在需要我做過設置的tomcat-users.xml文件,我想看下我是怎么配置的。謝謝。
答:您好,文件管理可以下載web.xml
tomcat管理可以下載server.xml
其他文件無法下載或者拷貝給您。
問:能幫我查詢下我的所有提交的工單嗎?里面應該有記錄是怎么配置的
答:您好,
虛擬主機是無法配置tomcat-users.xml這個文件的,查看您之前的工單并無與此有關的內(nèi)容,如果您是在其它不在我司的服務器內(nèi)部署tomcat,您可以自己網(wǎng)上搜索下該配置文件的配置教程;非常感謝您長期對我司的支持!