JMSAppender 사용여부 문의
- 작성자 :
- 작*자
- 작성일 :
- 2022-01-13 14:17:36
- 조회수 :
- 2,393
- 구분 :
- 개발환경 / 3.8
- 진행상태 :
- 완료
Q
WEB-INF/classes/log4j2.xml 파일 내용입니다.
JMSAppender를 사용하지 않으면 이번 취약점과 관련이없다고 하던데
사용중인지 여부 확인부탁드립니다.
감사합니다.
<?xml version="1.0" encoding="UTF-8"?>
<Configuration>
<Appenders>
<Console name="console" target="SYSTEM_OUT">
<PatternLayout pattern="%d %5p [%c] %m%n" />
</Console>
</Appenders>
<Loggers>
<Logger name="java.sql" level="INFO" additivity="false">
<AppenderRef ref="console" />
</Logger>
<Logger name="egovframework" level="DEBUG" additivity="false">
<AppenderRef ref="console" />
</Logger>
<!-- log SQL with timing information, post execution -->
<Logger name="jdbc.sqltiming" level="INFO" additivity="false">
<AppenderRef ref="console" />
</Logger>
<Logger name="org.springframework" level="INFO" additivity="false">
<AppenderRef ref="console" />
</Logger>
<Root level="ERROR">
<AppenderRef ref="console" />
</Root>
</Loggers>
</Configuration>
JMSAppender를 사용하지 않으면 이번 취약점과 관련이없다고 하던데
사용중인지 여부 확인부탁드립니다.
감사합니다.
<?xml version="1.0" encoding="UTF-8"?>
<Configuration>
<Appenders>
<Console name="console" target="SYSTEM_OUT">
<PatternLayout pattern="%d %5p [%c] %m%n" />
</Console>
</Appenders>
<Loggers>
<Logger name="java.sql" level="INFO" additivity="false">
<AppenderRef ref="console" />
</Logger>
<Logger name="egovframework" level="DEBUG" additivity="false">
<AppenderRef ref="console" />
</Logger>
<!-- log SQL with timing information, post execution -->
<Logger name="jdbc.sqltiming" level="INFO" additivity="false">
<AppenderRef ref="console" />
</Logger>
<Logger name="org.springframework" level="INFO" additivity="false">
<AppenderRef ref="console" />
</Logger>
<Root level="ERROR">
<AppenderRef ref="console" />
</Root>
</Loggers>
</Configuration>
환경정보
-
- OS 정보 :
- 표준프레임워크 버전 :
- JDK(JRE) 정보 :
- WAS 정보 :
- DB 정보 :
- 기타 환경 정보 :
A
안녕하세요.
표준프레임워크센터 입니다.
<Appenders>에 정의를 보면
Console Appender를 사용하는 것으로 보입니다.
log4j 1.x 사용시
리눅스 서버 내에서 log4j 라이브러리를 다음과 같이 찾으실수 있습니다.
find / -name *log4j*.jar
리눅스 서버에서 명령어를 통해
JMSAppender.class를 직접 제거도 가능합니다.
zip -q -d log4j-*.jar org/apache/log4j/net/JMSAppender.class
그외에
다음 자주묻는 질문을 확인하실수 있습니다.
https://www.egovframe.go.kr/home/faqinfo/faqinfoRead.do?pagerOffset=0&searchKey=&searchValue=&menuNo=68&faqId=FAQ_0000000000000812
감사합니다.
표준프레임워크센터 입니다.
<Appenders>에 정의를 보면
Console Appender를 사용하는 것으로 보입니다.
log4j 1.x 사용시
리눅스 서버 내에서 log4j 라이브러리를 다음과 같이 찾으실수 있습니다.
find / -name *log4j*.jar
리눅스 서버에서 명령어를 통해
JMSAppender.class를 직접 제거도 가능합니다.
zip -q -d log4j-*.jar org/apache/log4j/net/JMSAppender.class
그외에
다음 자주묻는 질문을 확인하실수 있습니다.
https://www.egovframe.go.kr/home/faqinfo/faqinfoRead.do?pagerOffset=0&searchKey=&searchValue=&menuNo=68&faqId=FAQ_0000000000000812
감사합니다.