
Exploit pour CVE-2021-44667 ciblant Alibaba Nacos 2.0.3, permettant une exécution de code à distance non authentifiée via une requête spécialement conçue vers l'interface de la base de données Derby.
Nacos (site officiel : nacos.io) est une plateforme facile à utiliser conçue pour la découverte dynamique de services, la configuration et la gestion de services. Elle vous aide à construire facilement des applications cloud natives et des plateformes de microservices.
Le service est un citoyen de première classe dans Nacos. Nacos prend en charge presque tous les types de services, par exemple, le service Dubbo/gRPC, le service Spring Cloud RESTFul ou le service Kubernetes.
Nacos fournit quatre fonctions principales.
Découverte de services et vérification de santé des services
Nacos simplifie l'enregistrement des services et la découverte d'autres services via une interface DNS ou HTTP. Nacos fournit également des vérifications de santé en temps réel des services pour éviter d'envoyer des requêtes à des hôtes ou instances de service défaillants.
Gestion dynamique de la configuration
Le service de configuration dynamique vous permet de gérer les configurations de tous les services de manière centralisée et dynamique dans tous les environnements. Nacos élimine la nécessité de redéployer les applications et les services lorsque les configurations sont mises à jour, ce qui rend les changements de configuration plus efficaces et agiles.
Service DNS dynamique
Nacos prend en charge le routage pondéré, ce qui facilite la mise en œuvre de l'équilibrage de charge de niveau intermédiaire, de politiques de routage flexibles, du contrôle de flux et de services de résolution DNS simples dans l'environnement de production de votre centre de données. Il vous aide à implémenter facilement la découverte de services basée sur DNS et à empêcher les applications de se coupler aux API de découverte de services spécifiques aux fournisseurs.
Gestion des services et des métadonnées
Nacos fournit un tableau de bord de services facile à utiliser pour vous aider à gérer les métadonnées de vos services, la configuration, le DNS Kubernetes, la santé des services et les statistiques de métriques.
Il est très facile de commencer avec votre premier projet.
Vous pouvez déployer Nacos sur le cloud, ce qui est le moyen le plus simple et le plus pratique de démarrer Nacos.
Utilisez le guide de déploiement Nacos suivant pour obtenir plus d'informations et déployer un serveur Nacos stable et prêt à l'emploi.
Vous pouvez télécharger le package à partir de la dernière version stable.
Prenez la version nacos-server-1.0.0.zip par exemple :
unzip nacos-server-1.0.0.zip
cd nacos/bin
Sur la plateforme Linux/Unix/Mac, exécutez la commande suivante pour démarrer le serveur en mode autonome :
sh startup.sh -m standalone
Sur la plateforme Windows, exécutez la commande suivante pour démarrer le serveur en mode autonome. Vous pouvez également double-cliquer sur startup.cmd pour lancer NacosServer.
startup.cmd -m standalone
Pour plus de détails, consultez quick-start.
Vous pouvez consulter la documentation complète sur le site web de Nacos.
Vous pouvez également lire cet eBook en ligne sur NACOS ARCHITECTURE & PRINCIPLES.
Tous les avis les plus récents et à long terme peuvent également être trouvés ici sur GitHub notice issue.
Les contributeurs sont les bienvenus pour rejoindre le projet Nacos. Veuillez consulter CONTRIBUTING pour savoir comment contribuer à ce projet.
good first issue ou contribution welcome.