Hoe kunnen we deze detecteren op de systemen die we moeten beheren?
Een ex-collega van mij heeft een mooie Nextcloud omgeving gebouwd en die lijkt, volgens de firewall van Sophos, aangevallen te worden. Echter kan ik geen spoor van log4j ontdekken op deze ubuntu server. Dus lijkt het er op dat er pogingen gedaan worden die vooralsnog niets op gaan leveren. Als je Nextcloud op de juiste manier installeert, dan komt daar geen Java log4j aan te pas.
In de topics op deze site zie ik wel een aantal discussies maar nog nergens een methode om te achterhalen of je kwetsbaar bent of niet.
Ondertussen is het spul (tijdelijk) niet benaderbaar van buitenaf totdat ik daar meer zekerheid over heb.
Een ex-collega van mij heeft een mooie Nextcloud omgeving gebouwd en die lijkt, volgens de firewall van Sophos, aangevallen te worden. Echter kan ik geen spoor van log4j ontdekken op deze ubuntu server. Dus lijkt het er op dat er pogingen gedaan worden die vooralsnog niets op gaan leveren. Als je Nextcloud op de juiste manier installeert, dan komt daar geen Java log4j aan te pas.
In de topics op deze site zie ik wel een aantal discussies maar nog nergens een methode om te achterhalen of je kwetsbaar bent of niet.
Ondertussen is het spul (tijdelijk) niet benaderbaar van buitenaf totdat ik daar meer zekerheid over heb.
Nog maar één servertje thuis!