Hlavní navigace

Názor ke zprávičce Chyba v Log4j je ve velkém hledána a zneužívána útočníky od Saljack - Právě naopak vy zkreslujete, protože prohlašujete něco za...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 21. 12. 2021 11:03

    Saljack

    Právě naopak vy zkreslujete, protože prohlašujete něco za informaci, která není pravdivá. Nikde není napsáno o tom, že to nemáte zalogovat ale pokud v logách něco tvrdíte, tak by to měla být ověřená informace.

    S tím vaším přístupem se třeba nikdy nedozvíte o pokusech o útok, protože je zahodíte dřív, než je zalogujete. A nebudete mít zalogovaný ani úspěšný útok, pokud půjde cestou, kterou jste neočekával (což je u útoků obvyklé).

    Nikdy a nikde jsem netvrdil, že se to nezaloguje a už vám to píšu po několikáte. Vše se zaloguje ale rozhodně to nebude mít nesmyslný kontext aby se to následně muselo analyzovat, zda ten context je pravdivý nebo není. Opět dodávám příklad abyste to konečně již pochopil:

    [jirsak] Invalid login
    [] Invalid login with username jirsak