Log4j - Vikipedi
İçeriğe atla
Ana menü
Gezinti
  • Anasayfa
  • Hakkımızda
  • İçindekiler
  • Rastgele madde
  • Seçkin içerik
  • Yakınımdakiler
Katılım
  • Deneme tahtası
  • Köy çeşmesi
  • Son değişiklikler
  • Dosya yükle
  • Topluluk portalı
  • Wikimedia dükkânı
  • Yardım
  • Özel sayfalar
Vikipedi Özgür Ansiklopedi
Ara
  • Bağış yapın
  • Hesap oluştur
  • Oturum aç
  • Bağış yapın
  • Hesap oluştur
  • Oturum aç

İçindekiler

  • Giriş
  • 1 Log4Shell zafiyeti
  • 2 Reload4j
  • 3 Özellikler
    • 3.1 Log4j Log Katmanları
  • 4 Kaynakça
  • 5 Dış Bağlantılar

Log4j

  • Català
  • کوردی
  • Čeština
  • Deutsch
  • English
  • Español
  • Euskara
  • فارسی
  • Français
  • עברית
  • Magyar
  • İtaliano
  • 日本語
  • 한국어
  • Nederlands
  • Polski
  • Português
  • Română
  • Русский
  • Українська
  • Tiếng Việt
  • 中文
Bağlantıları değiştir
  • Madde
  • Tartışma
  • Oku
  • Değiştir
  • Kaynağı değiştir
  • Geçmişi gör
Araçlar
Eylemler
  • Oku
  • Değiştir
  • Kaynağı değiştir
  • Geçmişi gör
Genel
  • Sayfaya bağlantılar
  • İlgili değişiklikler
  • Kalıcı bağlantı
  • Sayfa bilgisi
  • Bu sayfayı kaynak göster
  • Kısaltılmış URL'yi al
  • Karekodu indir
Yazdır/dışa aktar
  • Bir kitap oluştur
  • PDF olarak indir
  • Basılmaya uygun görünüm
Diğer projelerde
  • Wikimedia Commons
  • Vikiveri ögesi
Görünüm
Vikipedi, özgür ansiklopedi
Bu madde Java loglama kütüphanesi hakkındadır. 2021 yılında keşfedilen Log4j 2 zafiyeti için Log4Shell sayfasına bakınız.
Apache Log4j
GeliştiriciApache Yazılım Vakfı
İlk yayınlanma8 Ocak 2001 (24 yıl önce) (2001-01-08)
Güncel sürüm2.25.3[1] Bunu Vikiveri'de düzenleyin 16 Aralık 2025
Kod deposugithub.com/apache/logging-log4j2
Programlama diliJava
İşletim sistemiÇapraz platform
TürLogging
LisansApache Lisansı 2.0
Resmî sitesilogging.apache.org/log4j/2.x/

Log4j, tam adıyla "Logging for Java", Ceki Gülcü ve iki meslektaşı tarafından 1997 yılında İsviçre Rüschlikon'da IBM Araştırma Laboratuvarında kendi projelerinde bir loglama sistemine ihtiyaç duymaları üzerine yaratılmış, Java için bir loglama kütüphanesidir.[2] 2000 yılında IBM tarafından Apache Yazılım Vakfına bağışlanmıştır. [2][3]

Apache bünyesinde Log4j'yi gönüllü olarak geliştirmeye devam eden Ceki Gülcü, 2006 yılında Apache'den ve Log4J geliştirme ekibinden ayrılmıştır.[2]

Bireysel olarak loglayıcı kütüphaneleri geliştirmeye devam eden Gülcü, SLF4J, Reload4j[4] ve Logback[5] adlarında, Log4j'ye alternatif Java loglama kütüphaneleri geliştirmiştir.[2] Bu alternatif projeler, Log4j 2 ile beraber bugün en yaygın kullanılan Java loglayıcı kütüphaneleri arasındadır.[6]

2012 yılında Apache tarafından Log4j yeniden dizayn edildi ve önceki sürümlerdeki pek çok hatanın giderildiği, daha gelişmiş özelliklerin eklendiği Log4j 2 yayınlandı.[7] 2015 yılında eski Log4j 1.X sürümlerinin artık desteklenmeyeceği duyuruldu ve kullanıcılara Log4j 2'ye güncellemeleri önerildi[8]

Log4Shell zafiyeti

[değiştir | kaynağı değiştir]
Ana madde: Log4Shell

9 Aralık 2021 tarihinde, Alibaba Cloud Güvenlik Takımı tarafından yapılan araştırmada, Log4j 2.0.0 versiyonundan itibaren ileriye dönük bütün versiyonlarda, saldırganların uzaktan kod çalıştırmasını mümkün kılan bir sıfır-gün açığı keşfedildi. Güvenlik takımı bu zafiyete Log4Shell adını vermiştir.[9] Amerikanın en büyük siber güvenlik şirketlerinden Tenable bu durumu "son 15 yılın en büyük ve en kritik güvenlik açığı" olarak tanımlamıştır.[10] Apache, zafiyetin en yüksek CVSS tehlike derecesi olan 10 puan olduğunu açıkladı.[11] Uzmanlara göre kötü aktörlerin bu zafiyeti kullanarak bir saldırı gerçekleştirmesi oldukça kolaydı ve yüz milyonlarca cihaz bu açıktan etkilenmişti.[12][13]

Zafiyet kamuoyuna duyurulmadan 3 gün önce yayınlanan sürüm, 2.15.0-rc1 ile açık giderilmiş olsa da,[14][15] vaktinde güvenli sürüme geçiş yapamayan pek çok şirket bu zafiyetten faydalanan Fidye yazılımların hedefi olmaktan kurtulamadı. Arctic Wolf Sibergüvenlik şirketinin araştırmasına göre, bu zafiyetin etkilenen işletmelere ortalama zararı 90.000$ olarak belirlendi.[16] İlerleyen süreçte, aynı yıl yapılan detaylı tahkikatlarda, kütüphanede iki farklı kritik güvenlik açığı daha tespit edildi [17]

Reload4j

[değiştir | kaynağı değiştir]

12 Ocak 2022 tarihinde, uzun yıllardır proje ekibinde olmayan, projenin ilk yaratıcısı Ceki Gülcü; desteği sonra ermiş ve 2013'ten bu yana çözülmesi gereken pek çok hata birikmiş eski versiyon olan 1.2.17 sürümünü düzeltmek amacıyla çatallayarak, Reload4j isimli yeni bir sürüm oluşturdu.[4]

Geliştirici Ceki Gülcü, Reload4j proje sayfasında Log4Shell zafiyeti hakkında şu ifadeleri kullandı:[4]

“ Not edilmelidir ki ne log4j 1.X sürümleri ne de reload4j yazılımı, mesaj arama özellikleri içermediğiden, Log4Shell olarak bilinen ünlü güvenlik açığından şuanda da, geçmişte de etkilenmemiştir. „

Özellikler

[değiştir | kaynağı değiştir]

Log4j Log Katmanları

[değiştir | kaynağı değiştir]

Ceki Gülcü'ye göre bu projenin bu kadar popülerleşmesinin ana sebebi, kendi değimiyle "akıllıca bir fikir" olan katman tabanlı yapısıdır.[2] Kullanıcı hangi katmanlar için log tutulacağını belirleyebilir. Katman büyüdükçe bilgi akışı da büyük ölçüde artar.

Aşağıdaki tabloda, soldaki sütunda katmanların isimleri, sağdaki sütunda ise basitçe her katmanın ne tür bilgiler için kullanıldığı gösterilmiştir.

Katman Açıklama
OFF En küçük katman, loglamayı tamamen kapatmak için kullanılır.
FATAL Uygulamanın erken durdurulmasına sebebiyet veren büyük hataları gösterir.
ERROR Uygulamanın çalışması sırasında karşılaşılan diğer hatalar ve durumları da gösterir.
WARN Tam olarak hata denemeyecek problemleri ve uyarıları da belirtir.
INFO Uygulamanın çalışması sırasında gerçekleşen önemli olayları da belirtir.
DEBUG Uygulama akışı hakkında çok detaylı bilgi verir, hata gidermede kullanılır.
TRACE En detaylı ve kapsamlı bilgilendirme, yazılmın akışını tamamen kayıt tutar.

Kaynakça

[değiştir | kaynağı değiştir]
  1. ^ "Release 2.25.3". 16 Aralık 2025. Erişim tarihi: 17 Aralık 2025. 
  2. ^ a b c d e Fulterer (16 Aralık 2021). "Log4j wurde 1997 in der Schweiz entwickelt – der Erfinder erzählt" [Log4j'nin Yaratıcısı Hikayesini anlatıyor] (Röportaj) (Almanca). Erişim tarihi: 23 Kasım 2025. 
  3. ^ "Logger (Apache Log4j 1.2.17 API) Dökümantasyonu". Erişim tarihi: 23 Kasım 2025. Arşivlenmesi gereken bağlantıya sahip kaynak şablonu içeren maddeler (link)
  4. ^ a b c "reload4j project". Erişim tarihi: 23 Kasım 2025. Arşivlenmesi gereken bağlantıya sahip kaynak şablonu içeren maddeler (link)
  5. ^ "Logback Project". Erişim tarihi: 23 Kasım 2025. Arşivlenmesi gereken bağlantıya sahip kaynak şablonu içeren maddeler (link)
  6. ^ "Best Java Logging Libraries". Erişim tarihi: 23 Kasım 2025. Arşivlenmesi gereken bağlantıya sahip kaynak şablonu içeren maddeler (link)
  7. ^ Ralph Goers (14 Aralık 2019). "Why was Log4j 2 created?" (blog yazısı). Arşivlenmesi gereken bağlantıya sahip kaynak şablonu içeren maddeler (link)
  8. ^ "Apache™ Logging Services™ Project Announces Log4j™ 1 End-Of-Life; Recommends Upgrade to Log4j 2". 6 Ağustos 2015. Erişim tarihi: 23 Kasım 2025. Arşivlenmesi gereken bağlantıya sahip kaynak şablonu içeren maddeler (link)
  9. ^ Weaver, Nicholas (10 Aralık 2021). "What's the Deal with the Log4Shell Security Nightmare?". Lawfare Media. Erişim tarihi: 23 Kasım 2025. 
  10. ^ "Recently uncovered software flaw 'most critical vulnerability of the last decade'". The Guardian. 11 Aralık 2021. Erişim tarihi: 23 Kasım 2025. 
  11. ^ "Apache Loglama Servisleri Güvenlik Sayfası". Apache Yazılım Vakfı. Erişim tarihi: 23 Kasım 2025. Arşivlenmesi gereken bağlantıya sahip kaynak şablonu içeren maddeler (link)
  12. ^ Murphy, Hannah (14 Aralık 2021). "Hackers launch more than 1.2m attacks through Log4J flaw". Financial Times. Erişim tarihi: 23 Kasım 2025. 
  13. ^ Hunter, Tatum (20 Aralık 2021). "The 'most serious' security breach ever is unfolding right now. Here's what you need to know". The Washington Post. Erişim tarihi: 23 Kasım 2025. 
  14. ^ "Restrict LDAP access via JNDI". Arşivlenmesi gereken bağlantıya sahip kaynak şablonu içeren maddeler (link)
  15. ^ "log4j-2.15.0-rc1 Sürümü". Erişim tarihi: 24 Kasım 2025. Arşivlenmesi gereken bağlantıya sahip kaynak şablonu içeren maddeler (link)
  16. ^ "A Log4Shell (Log4j) Retrospective" (İngilizce). Arctic Wolf Labs. 5 Aralık 2022. Erişim tarihi: 24 Kasım 2025. Arşivlenmesi gereken bağlantıya sahip kaynak şablonu içeren maddeler (link)
  17. ^ CVE-2021-44832, CVE-2021-44832

Dış Bağlantılar

[değiştir | kaynağı değiştir]
  • Resmî site Vikiveri ögesini düzenle
  • g
  • t
  • d
Apache Yazılım Vakfı
Üst düzey projeler
  • Accumulo
  • ActiveMQ
  • Airflow
  • Ambari
  • Ant
  • Aries
  • Apache HTTP Server
  • APR
  • Avro
  • Axis
  • Axis2
  • Beam
  • Bloodhound
  • Brooklyn
  • Buildr
  • Calcite
  • Camel
  • CarbonData
  • Cassandra
  • Cayenne
  • Chemistry
  • CloudStack
  • Cocoon
  • Cordova
  • CouchDB
  • cTAKES
  • CXF
  • Derby
  • Directory
  • Drill
  • Druid
  • Empire-db
  • Felix
  • Flex
  • Flink
  • Flume
  • Geronimo
  • Giraph
  • Gump
  • Hadoop
  • HBase
  • Helix
  • Hive
  • Impala
  • Jackrabbit
  • James
  • Jena
  • Jini
  • JMeter
  • Kafka
  • Karaf
  • Kudu
  • Kylin
  • Lucene
  • Mahout
  • Marmotta
  • Maven
  • MINA
  • mod_perl
  • MyFaces
  • NetBeans
  • Nutch
  • OFBiz
  • Oozie
  • OpenEJB
  • OpenJPA
  • OpenNLP
  • OрenOffice
  • ORC
  • PDFBox
  • Parquet
  • Phoenix
  • POI
  • Pig
  • Pivot
  • Qpid
  • Roller
  • RocketMQ
  • Samza
  • ServiceMix
  • Shiro
  • SINGA
  • Sling
  • Solr
  • Spark
  • Storm
  • SpamAssassin
  • Sqoop
  • Struts 1
  • Struts 2
  • Subversion
  • Superset
  • SystemML
  • Tapestry
  • Thrift
  • Tika
  • Tomcat
  • Trafodion
  • Traffic Server
  • UIMA
  • Velocity
  • Wicket
  • Xalan
  • Xerces
  • XMLBeans
  • Yetus
  • ZooKeeper
Ortak projeler
  • BCEL
  • BSF
  • Daemon
  • Jelly
  • Logging
Kuluçka projeler
  • Iceberg
  • MXNet
  • NuttX
  • Taverna
  • XAP
Diğer projeler
  • Batik
  • Chainsaw
  • FOP
  • Ivy
  • Log4j
Emekli projeler
  • Abdera
  • Apex
  • AxKit
  • Beehive
  • Bluesky
  • iBATIS
  • C++ Standard Library
  • Cactus
  • Click
  • Continuum
  • Deltacloud
  • Etch
  • Excalibur
  • Forrest
  • Hama
  • Harmony
  • HiveMind
  • Jakarta
  • Lenya
  • ODE
  • Shale
  • Shindig
  • Slide
  • Stanbol
  • Tuscany
  • Wave
  • Wink
Lisanslar
  • Apache Lisansı
"https://tr.wikipedia.org/w/index.php?title=Log4j&oldid=36437952" sayfasından alınmıştır
Kategoriler:
  • Java kütüphaneleri
  • Apache Software Foundation
  • Java ile programlanmış özgür yazılımlar
  • Apache lisansı kullanan yazılımlar
  • Apache Software Foundation projeleri
Gizli kategoriler:
  • Arşivlenmesi gereken bağlantıya sahip kaynak şablonu içeren maddeler
  • Bilgi alt kutulu maddeler
  • Sayfa en son 23.41, 23 Kasım 2025 tarihinde değiştirildi.
  • Metin Creative Commons Atıf-AynıLisanslaPaylaş Lisansı altındadır ve ek koşullar uygulanabilir. Bu siteyi kullanarak Kullanım Şartlarını ve Gizlilik Politikasını kabul etmiş olursunuz.
    Vikipedi® (ve Wikipedia®) kâr amacı gütmeyen kuruluş olan Wikimedia Foundation, Inc. tescilli markasıdır.
  • Gizlilik politikası
  • Vikipedi hakkında
  • Sorumluluk reddi
  • Davranış Kuralları
  • Geliştiriciler
  • İstatistikler
  • Çerez politikası
  • Mobil görünüm
  • Wikimedia Foundation
  • Powered by MediaWiki
Log4j
Konu ekle