Jitsi应对Log4Shell漏洞的临时解决方案

本文介绍了针对CVE-2021-44228(LogJam/Log4Shell)漏洞的Jitsi临时解决方案,通过在特定配置文件中添加参数来缓解漏洞,需要重启服务生效。

Jitsi应对CVE-2021-44228/LogJam/Log4Shell的临时解决方案

如果您正在运行Jitsi,那么很可能受到该漏洞影响。由于目前尚无官方修复补丁,我在此提供一个临时解决方案。

您需要在以下文件的正确位置添加 -Dlog4j2.formatMsgNoLookups=True 参数——位置非常重要:

  • /etc/jitsi/jicofo/config
  • /etc/jitsi/videobridge/config

添加参数后,请重启相关进程或重启服务器。

发布于2021年12月10日 | 分类:IT安全,Linux

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计