项目部署现场扫描到nacos漏洞,需要升级nacos版本并开启认证配置
首先原本安装的nacos版本为1.3.1,修改为直接拉取的最新版本镜像
然后docker 启动nacos
docker run -d --env PREFER_HOST_MODE=hostname --env MODE=standalone --env NACOS_AUTH_ENABLE=true -e prefer_host_mode=127.0.0.1 -e MODE=standalone -v /data/nacos/logs:/opt/software/nacos/logs -p 8848:8848 -p 9848:9848 -p 9849:9849 --name nacos_latest --restart=always nacos/nacos-server
其中【--env PREFER_HOST_MODE=hostname --env MODE=standalone --env NACOS_AUTH_ENABLE=true】为开启认证模式配置
然后因为nacos2.0以上需要有一个9848的通信端口访问,所以开放该端口
如果不开启会报下面的错误