如何将Zookeeper和Kafka的log4j升级到2.16

本文提供了一种解决Log4j2远程执行漏洞的方法,涉及删除Kafka和ZK的特定版本jar文件,并用2.16.0版本进行替换。虽然风险相对较小,但为满足客户需求,提供了详细的替换步骤和所需jar包的下载链接。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.删除lib下的jar文件

对于kafka/lib,删除:

  • slf4j-api-1.7.25.jar
  • slf4j-log4j12-1.7.25.jar
  • log4j-1.2.17.jar

对于zk/lib,删除:

  • log4j-1.2.17.jar
  • slf4j-api-1.7.30.jar
  • slf4j-log4j12-1.7.30.jar

2. 使用2.16的版本替换之

总共有5个jar要替换

  • log4j-1.2-api-2.16.0.jar
  • log4j-api-2.16.0.jar
  • log4j-core-2.16.0.jar
  • log4j-slf4j-impl-2.16.0.jar
  • slf4j-api-1.7.30.jar

我已经打包好了,链接: https://pan.baidu.com/s/1L3Yq4TkuaOmIfbv_WKyycQ 提取码: urnq

解压之后把所有文件替换到刚才这两个lib目录就行了

总结

点进来估计都是来修log4j2的远程执行漏洞的吧,其实zk和kafka用的log4j 1.2.17受影响的风险非常小
在这里插入图片描述

但是客户嘛,dddd,客户觉得要升级那就需要升级,由于目前我还没查到有类似的文章,所以把jar包整理一下希望对其他人有所帮助。

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值