問:您好! 收到你們發來的郵件 提醒 我這邊兩臺java虛擬主機:java2、zsoon01 有安全風險。 郵件中已經提供了修復方法。緊急補救措施:(1)設置jvm參數 -Dlog4j2.formatMsgNoLookups=true。(2)設置log4j2.formatMsgNoLookups=True。(3)設置系統環境變量 FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS 為 true。(4)采用 rasp 對lookup的調用進行阻斷。(5)采用waf對請求流量中的${jndi進行攔截。(6)禁止不必要的業務訪問外網。 但是不知道怎么去修改,比如第一個修改JVM 是需要找軟件公司修改系統程序么? 但是第三個是修改系統環境變量 ,我買的是虛擬主機請問如何修改呢,麻煩請指導下,謝謝!,關于【安全預警】關于Apache Log4j2 遠程代碼執行漏洞的咨詢
答:您好,
所以需要您讓您的技術人員修改程序和配置參數才行,請知曉。
問:All your data is a backed up. You must pay 0.1 BTC to 15jyt6jDruP6VRGd4A42i6LGti4rzRr6WD 48 hours for recover it. After 48 hours expiration we will sell all your data on dark markets and the database dump will be dropped from our server!You can buy bitcoin here, https://localbitcoins.com or https://buy.moonpay.io/ After paying write to us in the mail with your DB IP: recmydb 27mg8@onionmail.org and you will receive a link to download your database dump.我看了一下有mysql-bin文件,請幫我恢復所有數據庫(我不會),并告知我漏洞所在或幫忙修復。請先告知費用,謝謝
答:您好,
而且查看您已經掛載了今天凌晨 3:46:46 的數據盤快照,查看了快照中的數據是正常的。
您可以自行恢復一下,然后將服務器mysql的密碼設置復雜一些并將3306端口取消在防火墻上放行。
這樣可以提高數據庫的安全性,請知曉。
非常感謝您對我司的支持,謝謝!
問:我怎么看不見那些數據?目錄是一樣的啊
問:又看了一下,盤符不對,怎么多出來一個E盤了,我記得只有CD兩個盤啊
問:您好,我的虛擬主機的tomcat的配置文件做過個性化設置,能把tomcat-users.xml這個文件的發送給我嗎?我忘記是怎么配置的了,謝謝。如果可以發郵箱的話,麻煩發送至icolorfulife@163.com
答:您好,用戶可通過虛擬主機管理–管理–tomcat管理–可嘗試切換一下tomcat版本,然后就可以得到一個初始化的tomcat-users.xml文件內容,非常感謝您長期對我司的支持!謝謝!
問:您好,我現在需要我做過設置的tomcat-users.xml文件,我想看下我是怎么配置的。謝謝。
答:您好,文件管理可以下載web.xml
tomcat管理可以下載server.xml
其他文件無法下載或者拷貝給您。
問:能幫我查詢下我的所有提交的工單嗎?里面應該有記錄是怎么配置的
答:您好,
虛擬主機是無法配置tomcat-users.xml這個文件的,查看您之前的工單并無與此有關的內容,如果您是在其它不在我司的服務器內部署tomcat,您可以自己網上搜索下該配置文件的配置教程;非常感謝您長期對我司的支持!