Advertisement

Nacos通过自动化流程检测到并修复了未授权访问漏洞,并实现了自动化的漏洞扫描和修复机制

阅读量:
  • 1 nacos 版本升级
      • 1.1 nacos 2.0.4下载。
      • 1.2 解压
      • 1.3 配置文件修改
      • 1.4 nacos启动
      • 1.5 nacos升级验证
    • 2 微服务升级

      • 2.1 maven pom文件修改
      • 2.2 修改bootstrap.yml
      • 2.3 重启微服务

近期,公司系统在进行安全渗透测试时再次被检测出存在nacos相关的安全漏洞。相关报告中已对这一问题进行了详细说明:
Nacos是一款专门用于动态服务发现、配置管理以及服务治理的平台。若未正确配置认证机制,则可能导致未经授权的访问行为,从而使攻击者获取到系统中的敏感数据。
目前公司所使用的版本为2.0.3,该版本并不支持认证管理功能,因此唯一的解决方式便是将nacos升级至支持该功能的2.0.4版本。同时需注意,在完成nacos版本更新之后,还需对微服务架构中的若干配置内容进行相应调整。

1 nacos 版本升级

1.1 nacos 2.0.4下载。

可前往nacos官网获取2.04版本的下载链接。

1.解压技术与实现

将下载的文件上传至原服务器,并对原有的nacos进行备份。随后

全部评论 (0)

还没有任何评论哟~