我是靠谱客的博主 灵巧春天,最近开发中收集的这篇文章主要介绍log4j对oracle数据库软件的影响,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

1、oracle官方文档指出无影响

参考Oracle官方文档:Doc ID 2830143.1

https://support.oracle.com/epmos/faces/DocumentDisplay?_afrLoop=265565798954753&parent=DOCUMENT&sourceId=2827611.1&id=2830143.1&_afrWindowMode=0&_adf.ctrl-state=862wdwcqw_117

5.0条目列出Oracle Database (not exploitable)是无需打补丁的

2、开单给oracle

Oracle SR明确指出:

3、如果强制需要消除log4j

如果安全扫描扫出log4j文件在

$ORACLE_HOME/md/property_graph

$ORACLE_HOME/suptools/tfa/release/tfa_home/jlib

下,可以分别删除和升级tfa版本

​(1)删除$ORACLE_HOME/md/property_graph下的所有子目录

fuser查看是否有占用:

fuser $ORACLE_HOME/md/property_graph/lib/log4j-jcl-2.11.0.jar
fuser $ORACLE_HOME/md/property_graph/lib/log4j-slf4j-impl-2.11.0.jar
fuser $ORACLE_HOME/md/property_graph/lib/log4j-api-2.11.0.jar
fuser $ORACLE_HOME/md/property_graph/lib/log4j-core-2.11.0.jar
fuser $ORACLE_HOME/md/property_graph/pgx/conf/log4j2.xml
fuser $ORACLE_HOME/md/property_graph/examples/pyopg/log4j2.xml
fuser $ORACLE_HOME/md/property_graph/dal/rexster-config/log4j2.xml
fuser $ORACLE_HOME/md/property_graph/dal/groovy/log4j2.xml

无返回结果的话,可以直接删除这些文件

(2)tfa相关组件升级

卸载当前tfa:

cd /oracle/app/oracle/product/19c/db_1/suptools/tfa/release/tfa_home/bin 
./uninstalltfa.sh 

然后到下载最新版的TFA,下载连接:2832630.1,解压后使用root用户执行./ahf_setup 进行安装。

4、grid软件消除log4j文件升级tfa即可

最后

以上就是灵巧春天为你收集整理的log4j对oracle数据库软件的影响的全部内容,希望文章能够帮你解决log4j对oracle数据库软件的影响所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(28)

评论列表共有 0 条评论

立即
投稿
返回
顶部