log4j2_实践_log4j2的配置

log4j2.xml配置代码

<?xml version="1.0" encoding="UTF-8"?>
<!--日志级别以及优先级排序: OFF > FATAL > ERROR > WARN > INFO > DEBUG > TRACE > ALL -->
<!--Configuration后面的status,这个用于设置log4j2自身内部的信息输出,可以不设置,当设置成trace时,你会看到log4j2内部各种详细输出-->
<!--monitorInterval:Log4j能够自动检测修改配置 文件和重新配置本身,设置间隔秒数-->
<configuration status="WARN" monitorInterval="30">
    <!--先定义所有的appender-->
    <appenders>
        <!--这个输出控制台的配置-->
        <console name="Console" target="SYSTEM_OUT">
            <!--输出日志的格式-->
            <PatternLayout pattern="[%d{HH:mm:ss:SSS}] [%p] - %l - %m%n"/>
        </console>

        <!--文件会打印出所有信息,这个log每次运行程序会自动清空,由append属性决定,这个也挺有用的,适合临时测试用-->
        <!--        <File name="log" fileName="logs/test.log" append="false">-->
        <!--            <PatternLayout pattern="%d{HH:mm:ss.SSS} %-5level %class{36} %L %M - %msg%xEx%n"/>-->
        <!--        </File>-->

        <!-- 这个会打印出所有的info级别的信息,每次大小超过size,则这size大小的日志会自动存入按年份-月份建立的文件夹下面并进行压缩,作为存档-->
        <RollingFile name="RollingFileInfo" fileName="logs/info.log"
                     filePattern="logs/$${date:yyyy-MM}/info-%d{yyyy-MM-dd}-%i.log">
            <!-- >= WARN级别的,拒绝!-->
            <ThresholdFilter level="warn" onMatch="DENY" onMismatch="ACCEPT"/>
            <!--控制台只输出level及以上级别的信息(onMatch),其他的直接拒绝(onMismatch)-->
            <PatternLayout pattern="[%d{HH:mm:ss:SSS}] [%p] - %l - %m%n"/>
            <Policies>
                <TimeBasedTriggeringPolicy/>
                <SizeBasedTriggeringPolicy size="100 MB"/>
            </Policies>
        </RollingFile>

        <RollingFile name="RollingFileWarn" fileName="logs/warn.log"
                     filePattern="logs/$${date:yyyy-MM}/warn-%d{yyyy-MM-dd}-%i.log">
            <ThresholdFilter level="error" onMatch="DENY" onMismatch="NEUTRAL"/>
            <PatternLayout pattern="[%d{HH:mm:ss:SSS}] [%p] - %l - %m%n"/>
            <Policies>
                <TimeBasedTriggeringPolicy/>
                <SizeBasedTriggeringPolicy size="100 MB"/>
            </Policies>
            <!-- DefaultRolloverStrategy属性如不设置,则默认为最多同一文件夹下7个文件,这里设置了20 -->
            <DefaultRolloverStrategy max="20"/>
        </RollingFile>


        <RollingFile name="RollingFileError" fileName="logs/error.log"
                     filePattern="logs/$${date:yyyy-MM}/error-%d{yyyy-MM-dd}-%i.log">
            <ThresholdFilter level="error" onMatch="ACCEPT" onMismatch="DENY"/>
            <PatternLayout pattern="[%d{HH:mm:ss:SSS}] [%p] - %l - %m%n"/>
            <Policies>
                <TimeBasedTriggeringPolicy/>
                <SizeBasedTriggeringPolicy size="100 MB"/>
            </Policies>
        </RollingFile>

    </appenders>
    <!--然后定义logger,只有定义了logger并引入的appender,appender才会生效-->
    <loggers>
        <!--过滤掉spring和mybatis的一些无用的DEBUG信息-->
        <logger name="org.springframework" level="INFO"></logger>
        <logger name="org.mybatis" level="INFO"></logger>
        <root level="all">
            <appender-ref ref="Console"/>
            <appender-ref ref="RollingFileInfo"/>
            <appender-ref ref="RollingFileWarn"/>
            <appender-ref ref="RollingFileError"/>
        </root>
    </loggers>
</configuration>

解释及问题

这里我踩了不少的坑,网上的资料五花八门很乱,复制粘贴的居多。
首先配置中注释的我就不解释了

一.结果说明

上面的配置最终结果
在这里插入图片描述
info.log
只会记录info信息
warn.log
记录info/warn的信息(单独记录warn我没调出来,我对参数已经了解,后面介绍,怀疑是源码设置问题)
error.log
只会记录error信息

二.配置说明

Filters决定日志事件能否被输出。
onMatch
onMismatch

onMatch:表示匹配该级别及以上(>=)
onMismatch:表示匹配该级别以下 (<)

过滤条件有三个值(onMatch、onMismatch属性的值):
ACCEPT(接受)
DENY(拒绝)
NEUTRAL(中立/流传)

如:
level=“warn” onMatch=“DENY” onMismatch=“ACCEPT”
含义:大于warn级别的拒绝,小于warn级别的接受

Filter

1、ThresholdFilter

控制级别的Filter

只输出info

<Filters>
  <!-- >= WARN级别的,拒绝!-->
  <ThresholdFilter level="warn" onMatch="DENY" onMismatch="ACCEPT"/>
</Filters>

只输出error级别以上的日志

<Filters>
    <ThresholdFilter level="error" onMatch="ACCEPT" onMismatch="DENY"/>
</Filters>
2、RegexFilter
<Filters>
	<RegexFilter regex=".* test .*" onMatch="NEUTRAL" onMismatch="DENY"/>
</Filters>
3、TimeFilter

时间过滤器可用于将过滤器限制为仅当天的某个部分。

<Filters>
    <!-- 只允许在每天的 8~8点半 之间输出日志 -->
    <TimeFilter start="08:00:00" end="08:30:00" onMatch="ACCEPT" onMismatch="DENY" />
</Filters>

三.踩过的坑

1、ThresholdFilter ERROR 错误

如果是如下配置,我本来想的是每个级别只有自己的日志
但是我设置warn的时候出问题了,配置如下:

<Filters>
	<ThresholdFilter level="error" onMatch="DENY" onMismatch="NEUTRAL"/>
	<ThresholdFilter level="warn" onMatch="ACCEPT" onMismatch="DENY"/>
</Filters>

会出现错误如下:

main ERROR appender RollingFile has no parameter that matches element ThresholdFilter

感觉意思是:引用了多余的ThresholdFilter
在这里插入图片描述
去除以下代码就正常了

<ThresholdFilter level="warn" onMatch="ACCEPT" onMismatch="DENY"/>

但是单独输出warn就无法实现了


多ThresholdFilter 在单独输出info时又没报错,除了改变级别,其他没变(最上面代码是一行实现的只输出info)

<Filters>
	<ThresholdFilter level="warn" onMatch="DENY" onMismatch="NEUTRAL"/>
	<ThresholdFilter level="info" onMatch="ACCEPT" onMismatch="DENY"/>
</Filters>

如果有大神知道请留言

2、依赖问题

        <!-- Logging -->
        <!--log4j2核心包-->
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-api</artifactId>
            <version>${log4j2.version}</version>
        </dependency>
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-core</artifactId>
            <version>${log4j2.version}</version>
        </dependency>
        <!-- Web项目需添加 -->
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-web</artifactId>
            <version>${log4j2.version}</version>
        </dependency>
        <!--用于与slf4j保持桥接-->
        <dependency>
            <groupId>org.apache.logging.log4j</groupId>
            <artifactId>log4j-slf4j-impl</artifactId>
            <version>${log4j2.version}</version>
        </dependency>
        <!-- slf4j核心包-->
        <dependency>
            <groupId>org.slf4j</groupId>
            <artifactId>slf4j-api</artifactId>
            <version>${slf4j.version}</version>
        </dependency>

log4j-slf4j-impl的包用于与slf4j保持桥接,很重要。

3、Spring5.x的集成

有些小伙伴使用的是log4j,其实Spring5是 不太支持log4j的
所以需要用log4j2

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 3
    评论
log4j2burpscanner是一个用于检测和防御日志注入攻击的工具。在Web应用程序中,通常会将一些用户输入数据记录到日志文件中,以便后续分析和调试。然而,如果用户能够在输入中注入恶意代码,就可能导致日志文件变得不可信,甚至攻击者可能利用日志注入攻击实施其他攻击。 log4j2burpscanner的作用就是扫描应用程序中的日志记录语句,检测是否存在潜在的日志注入漏洞,并提供相应的防御措施。该工具可以自动识别哪些日志语句是可疑的,并生成报告指出潜在的漏洞点,使开发者能够及时修复这些问题。 log4j2burpscanner的工作原理是通过分析应用程序中使用的日志框架的配置文件,识别日志记录方法的模式。然后,它会使用一些预定义的规则和正则表达式来检查这些日志语句是否存在潜在的注入漏洞,例如是否将用户输入数据直接拼接到日志语句中,而没有进行适当的过滤和转义。 如果发现可疑的日志语句,log4j2burpscanner会提供一些建议和最佳实践,以帮助开发者修复这些漏洞。例如,建议使用特定的日志方法,如getParametricLog方法,来确保用户输入的数据经过了适当的处理和转义。 总而言之,log4j2burpscanner是一个用于检测和防御日志注入攻击的工具,它可以帮助开发者发现应用程序中的潜在漏洞,并提供相应的修复建议,保障应用程序的安全性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值