사용자 도구

사이트 도구


java:log4j2

차이

문서의 선택한 두 판 사이의 차이를 보여줍니다.

차이 보기로 링크

양쪽 이전 판 이전 판
다음 판
이전 판
java:log4j2 [2021/10/06 11:48]
kwon37xi
java:log4j2 [2022/05/08 22:22] (현재)
kwon37xi
줄 3: 줄 3:
   * [[https://logging.apache.org/log4j/2.x/manual/garbagefree.html|Garbage Free]]로 GC 를 최소화 했다.   * [[https://logging.apache.org/log4j/2.x/manual/garbagefree.html|Garbage Free]]로 GC 를 최소화 했다.
   * 구현과 API를 분리했기 때문에 Slf4j 등으로 쉽게 이전 가능. ''java.util.Logging'', ''Commons logging'' 등과 쉽게 연동.   * 구현과 API를 분리했기 때문에 Slf4j 등으로 쉽게 이전 가능. ''java.util.Logging'', ''Commons logging'' 등과 쉽게 연동.
 +
 +===== 취약점 =====
 +  * [[https://www.slf4j.org/log4shell.html|Comments on the log4shell(CVE-2021-44228) vulnerability]] : 자세히 설명하고 있고 다른 logging 프레임워크들에대해서도 설명해줌
 +  * [[https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36389|Apache Log4j 2 보안 업데이트 권고]]
 +  * [[https://www.boannews.com/media/view.asp?idx=103443|[긴급] 로그4j 신규 취약점 ‘CVE-2021-45105’과 패치 ‘Log4j 2.17.0’ 나와]]
 +  * [[https://www.popit.kr/log4j-%eb%b3%b4%ec%95%88-%ec%b7%a8%ec%95%bd%ec%a0%90-%eb%8f%99%ec%9e%91%ec%9b%90%eb%a6%ac-%eb%b0%8f-jenkins-%ec%84%9c%eb%b2%84-%ed%99%95%ec%9d%b8-%eb%b0%a9%eb%b2%95/|log4j 보안 취약점 동작원리 및 jenkins 서버 확인 방법 | Popit]]
 +  * 최소한 ''2.17.0'' 이상 버전을 사용해야 한다.
  
 ===== 의존성 설정 ===== ===== 의존성 설정 =====
줄 28: 줄 35:
   * [[https://www.callicoder.com/spring-boot-log4j-2-example/|How to use Log4j 2 with Spring Boot]]   * [[https://www.callicoder.com/spring-boot-log4j-2-example/|How to use Log4j 2 with Spring Boot]]
  
 +===== syslog =====
 +  * [[linux:syslog|Linux syslog]]
 +  * [[https://www.baeldung.com/log4j-to-syslog|Writing Log Data to Syslog Using Log4j2 | Baeldung]]
 +
 +
 +===== log4jna =====
 +  * https://github.com/dblock/log4jna
 +  * Log4JNA is a library of native appenders to write into WindowsTM Event Viewer for Log4j 2TM.
  
 ===== 참조 ===== ===== 참조 =====
java/log4j2.1633488509.txt.gz · 마지막으로 수정됨: 2021/10/06 11:48 저자 kwon37xi