
Exploit para CVE-2021-44667 visando Alibaba Nacos 2.0.3, permitindo execução remota de código não autenticada através de uma requisição maliciosa à interface do banco de dados Derby.
Nacos (site oficial: nacos.io) é uma plataforma fácil de usar projetada para descoberta dinâmica de serviços e gerenciamento de configuração e serviços. Ajuda você a construir aplicações nativas em nuvem e plataformas de microsserviços facilmente.
O serviço é um cidadão de primeira classe no Nacos. O Nacos suporta quase todos os tipos de serviços, por exemplo, serviço Dubbo/gRPC, serviço Spring Cloud RESTFul ou serviço Kubernetes.
Nacos fornece quatro funções principais.
Descoberta de Serviços e Verificação de Saúde de Serviços
Nacos simplifica o registro dos serviços e a descoberta de outros serviços através de uma interface DNS ou HTTP. Nacos também fornece verificações de saúde em tempo real dos serviços para evitar o envio de requisições para hosts ou instâncias de serviço não saudáveis.
Gerenciamento Dinâmico de Configuração
O Serviço de Configuração Dinâmica permite que você gerencie configurações de todos os serviços de forma centralizada e dinâmica em todos os ambientes. Nacos elimina a necessidade de reimplantar aplicações e serviços quando as configurações são atualizadas, tornando as mudanças de configuração mais eficientes e ágeis.
Serviço DNS Dinâmico
Nacos suporta roteamento ponderado, facilitando a implementação de balanceamento de carga de camada intermediária, políticas de roteamento flexíveis, controle de fluxo e serviços simples de resolução DNS no ambiente de produção dentro do seu data center. Ajuda você a implementar descoberta de serviços baseada em DNS facilmente e evitar que aplicações se acoplem a APIs de descoberta de serviço específicas de fornecedores.
Gerenciamento de Serviços e Metadados
Nacos fornece um painel de serviços fácil de usar para ajudar a gerenciar os metadados dos seus serviços, configuração, DNS do Kubernetes, saúde do serviço e estatísticas de métricas.
É super fácil começar com seu primeiro projeto.
Você pode implantar o Nacos na nuvem, que é a maneira mais fácil e conveniente de iniciar o Nacos.
Use o seguinte guia de implantação do Nacos para ver mais informações e implantar um servidor Nacos estável e pronto para uso.
Você pode baixar o pacote a partir da última versão estável.
Tome a versão nacos-server-1.0.0.zip como exemplo:
unzip nacos-server-1.0.0.zip
cd nacos/bin
Na plataforma Linux/Unix/Mac, execute o seguinte comando para iniciar o servidor no modo autônomo:
sh startup.sh -m standalone
Na plataforma Windows, execute o seguinte comando para iniciar o servidor no modo autônomo. Alternativamente, você também pode clicar duas vezes no startup.cmd para executar o NacosServer.
startup.cmd -m standalone
Para mais detalhes, veja início rápido.
Você pode ver a documentação completa no site do Nacos.
Você também pode ler este e-book online do NACOS ARCHITECTURE & PRINCIPLES.
Todos os avisos mais recentes e de longo prazo também podem ser encontrados aqui a partir da issue de aviso no GitHub.
Contribuidores são bem-vindos para se juntar ao projeto Nacos. Por favor, verifique CONTRIBUTING sobre como contribuir para este projeto.
good first issue ou contribution welcome.


Se você precisar de suporte de serviço empresarial do Nacos, ou comprar serviços de produtos em nuvem, pode participar da discussão escaneando o seguinte grupo DingTalk. Também pode ser ativado e usado diretamente através do motor de microsserviços (MSE) fornecido pela Alibaba Cloud. https://cn.aliyun.com/product/aliware/mse?spm=nacos-website.topbar.0.0.0
Estas são apenas algumas das empresas que usam Nacos, apenas para referência. Se você está usando Nacos, por favor adicione sua empresa aqui para nos contar seu cenário e tornar o Nacos melhor.
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() | |
![]() | ![]() | ![]() | |
![]() | ![]() | ||
![]() | ![]() | ![]() | |
![]() | ![]() | ![]() | |
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() | DaoCloud |
![]() | ![]() | ![]() | ![]() |
![]() | |||
![]() | ![]() | ||
| 郑州山水 | 知氏教育 |