attach.sh例子
FAQ:
Q:青藤怎么保证修复方式安全可靠?
A:
1.青藤完全不需要您提供业务的漏洞细节,这完全掌握您的手中,我们并不清楚也不需要具体的注入点;
2.源码开源,项目地址:
https://github.com/qingtengyun/cve-2021-44228-qingteng-online-patch 和https://github.com/qingtengyun/cve-2021-44228-qingteng-patch ;
3.开源项目中提供了所用到的class文件和jar包文件的hash值;
4.到https://cve-2021-44228.qingteng.cn/patch/class/patch.class和https://cve-2021-44228.qingteng.cn/patch/jar/cve-2021-44228-qingteng-patch.tar.gz下载class文件和jar包进行对比。
Q:青藤patch修复之后就永久生效么?
A:只要不重启服务,该方式可以一直生效,一旦您重启了服务,需要再次对注入点打patch,直到代码级修复上线。
Q:青藤提供的修复支持的java版本是多少?
A:在线修复patch支持JDK版本6、7、8、9、10、11,离线修复的支持JDK版本6、7、8、9、10、11。
Q:我不知道注入点在哪里,但是引用了Log4j,能使用青藤的修复补丁么?
A:可以,使用离线jar包不需要提供注入点,只需要知道进程id。
Q:我不知道我有没有用Log4j,你能帮我看看么?
A:请看文章教你轻松清点:
技术支撑单位:青藤实验室
招聘啦
青藤现有研发、产品、售前、项目经理、销售、售后、安服等岗位火热招聘中,欢迎来撩~
投递邮箱:careers@qingteng.cn
更多职位详情,点击阅读原文,我们等你~
更多福利:极具竞争力的薪资,全额缴纳五险一金,弹性工作时间,带薪年假,年度调薪激励,丰厚的年终奖,超优越的办公环境,只有你想不到的各种福利补贴……