Sol Banner
Sağ Banner

Paylaşım Java log4j | Minecraft log4j exploit "ÖNEMLİ"

CAN147

Seçkin madenci.
Katılım
21 Ağustos 2018
Mesajlar
78
Tepki puanı
24
Puanları
1,215
Merhaba, yeni çıkan güvenlik açığı nedeniyle bu konuyu açıyorum.
Javanın bir exploit türü çoğu sunucuyu mahvetti.
Çözümü bilmeyen kişiler zor durumda kaldı bu yüzden size nasıl yapacağınızı anlatacağım.
Mojang'ın resmi sitesinde bir çözüm sunuldu ancak siz de hata verebilir bu yüzden.
Spigot'un geliştiricisi ve yöneticisi md_5'in paylaştığı çözümü uygulayın.

Nasıl yapacağınızı anlatacağım.
İlk önce buildtools indiriyorsunuz.

Sonrasında bat dosyasına "java -jar BuildTools.jar --rev 1.16.5" yazıp kapatıyorsunuz.
"1.16.5" kısmına güncellenmiş olan versiyonu yazıyorsunuz buradan bakabilirsiniz.

Örnek 1.16.5 için "java -jar BuildTools.jar --rev 3096-a" yazmalısınız.
Mojang'ın resmi sitesinde paylaşılan değişkeni de sunucunuza ekleyebilirsiniz.

Açık nedir?
Java da "log4j" adında bir exploit sayesinde sunucu içerisinde ki bir oyuncu
size uzaktan program açtırabilir veya her hangi bir işlem yaptırabilir çok tehlikeli bir exploit
bu yüzden lütfen bilmediğiniz sunuculara girmeyin.

Not: md_5'in konusunu takip etmeyi unutmayın.
 

Üst