Nacos通过自动化流程检测到并修复了未授权访问漏洞,并实现了自动化的漏洞扫描和修复机制
发布时间
阅读量:
阅读量
- 1 nacos 版本升级
-
- 1.1 nacos 2.0.4下载。
- 1.2 解压
- 1.3 配置文件修改
- 1.4 nacos启动
- 1.5 nacos升级验证
-
2 微服务升级
-
- 2.1 maven pom文件修改
- 2.2 修改bootstrap.yml
- 2.3 重启微服务
-
近期,公司系统在进行安全渗透测试时再次被检测出存在nacos相关的安全漏洞。相关报告中已对这一问题进行了详细说明:
Nacos是一款专门用于动态服务发现、配置管理以及服务治理的平台。若未正确配置认证机制,则可能导致未经授权的访问行为,从而使攻击者获取到系统中的敏感数据。
目前公司所使用的版本为2.0.3,该版本并不支持认证管理功能,因此唯一的解决方式便是将nacos升级至支持该功能的2.0.4版本。同时需注意,在完成nacos版本更新之后,还需对微服务架构中的若干配置内容进行相应调整。
1 nacos 版本升级
1.1 nacos 2.0.4下载。
可前往nacos官网获取2.04版本的下载链接。
1.解压技术与实现
将下载的文件上传至原服务器,并对原有的nacos进行备份。随后
全部评论 (0)
还没有任何评论哟~
