Pazartesi, Eylül 16, 2024
Anasayfa > Güncel Makaleler > Apache log4j VCSA Script

Apache log4j VCSA Script

VMware ESX Server 6.5 Installation

Apache log4j VCSA Script ile güvenlik açığını kapatmayı anlatacağım. Apache Log4j ile ilgili daha önce bir makale yayınlamıştım. Buradan kontrol edebilirsiniz. VMware henüz bir patch çıkarmadığı için geçici çözüm ile bu sorunu engelleyebiliyoruz. Bu yazımda bu işi dahada kolaylaştıracak bir Script kullanımını anlatacağım. bu script Hem vCenter hemde PSC makinalarında ayrı ayrı kullanılması gerekli. bu scripti buradan indirebilirsiniz.

İndirdiğimiz Script dosyasını WinSCP kullanarak VCSA’da “/tmp” klasörüne kopyalıyoruz. Ayrıca istersenizde aşağıda yazdığım adımları izleyerek script içeriğindeki kodları “Putty” kullanarak VCSA’ya kopyalayarakta işlemi yapabiliriz.

Putty ile sisteme login oluyoruz. İndirdiğimiz dosyayı Notepad++ ile açıyoruz. Daha sonra VCSA makinasında SSH oturumu ile aşağıdaki komutu çalıştırıyoruz.

“vi /tmp/VMSA-2021-0028.py” oluşturduğumuz dosya içerisine Notepad++ içindeki kodları yapıştırıyoruz. dosyayı kaydediyoruz.

Apache log4j VCSA Script

Bütün herşey hazır ise öncelikle sistemin backup veya SnapShot’nı almanızı tavsiye ederim. Oluşturduğumuz script dosyasını aşağıdaki kod satırı ile çalıştırıyoruz.

”python /tmp/vmsa-2021-0028.py”

Apache log4j VCSA Script

Bu geçici çözüm ile ilgili script gerekli servislerin yeniden başlatılması gerektiğini bildirecektir. Karşımıza gelen onay ekranına “Y” tuşuna basarak işleme devam ediyoruz.

Update işlemi başarılı bir şekilde tamamlandı. İşlem Sonra ise script yapılan işlemleri otomatik olarak kontrol edecek.

Sistem bu işlemden sonra geçici olarak güvenlik altın alınmış olmaktadır. VMware patch çıkarttıktan sonra ilgili yamayı geçincede işlem tamamlanmış olacaktır.

Apache log4j VCSA Script isimli yazımın sonuna geldik. Umarım faydalı olur. Herkese sorunsuz ve sağlıklı günler dilerim.

Kaynak: https://kb.vmware.com/s/article/87088

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.