log4j이슈관련하여 가이드 라인대로 조치를 취했는데 조치가 잘되있는지 확인하는 방법이 있나요?
- 작성자 :
- 구*홍
- 작성일 :
- 2021-12-15 15:30:00
- 조회수 :
- 2,924
- 구분 :
- 운영환경 / 기타
- 진행상태 :
- 완료
Q
여기서 가이드 한대로 log4j-core-2.0.jar 파일에 JndiLookup.class를 삭제하고 다시 압축을 하였습니다.
조치는 완료된듯한대 조치가 제대로 되었는지 확인할수 있는 방법이 있을까요?
고객에게 보여주기 위한 방법이 있나요? 단순히 jar파일이 바꿔서 조치했다고는 이해하기 어려우시다고 합니다.
조치는 완료된듯한대 조치가 제대로 되었는지 확인할수 있는 방법이 있을까요?
고객에게 보여주기 위한 방법이 있나요? 단순히 jar파일이 바꿔서 조치했다고는 이해하기 어려우시다고 합니다.
환경정보
-
- OS 정보 :
- 표준프레임워크 버전 :
- JDK(JRE) 정보 :
- WAS 정보 :
- DB 정보 :
- 기타 환경 정보 :
A
안녕하세요.
표준프레임워크센터입니다.
Log4j를 배포하는 아파치 재단에서 기재하신 내용으로 가이드 하고 있습니다.
그외의 방법을 가이드하고 있지는 않습니다.
WAS 서버에서 웹프로젝트가 배포된 디렉토리에서
WEB-INF/lib 디렉토리에서 log4j-core-2.X.X.jar 파일을 다시 압축 해제후
정상적인 배포여부는 확인이 필요할듯 합니다.
* 아파치 재단 가이드 내용 참조
https://logging.apache.org/log4j/2.x/security.html
다음 자주묻는 질문을 확인하실수 있습니다.
https://www.egovframe.go.kr/home/faqinfo/faqinfoRead.do?pagerOffset=0&searchKey=&searchValue=&menuNo=68&faqId=FAQ_0000000000000812
감사합니다.
표준프레임워크센터입니다.
Log4j를 배포하는 아파치 재단에서 기재하신 내용으로 가이드 하고 있습니다.
그외의 방법을 가이드하고 있지는 않습니다.
WAS 서버에서 웹프로젝트가 배포된 디렉토리에서
WEB-INF/lib 디렉토리에서 log4j-core-2.X.X.jar 파일을 다시 압축 해제후
정상적인 배포여부는 확인이 필요할듯 합니다.
* 아파치 재단 가이드 내용 참조
https://logging.apache.org/log4j/2.x/security.html
다음 자주묻는 질문을 확인하실수 있습니다.
https://www.egovframe.go.kr/home/faqinfo/faqinfoRead.do?pagerOffset=0&searchKey=&searchValue=&menuNo=68&faqId=FAQ_0000000000000812
감사합니다.