【问题描述】
nacos权限绕过漏洞(CVE-2021-29441)及未授权访问漏洞解决方案。
nacos1.x版本如何升级到2.0.0版本?nacos开启权限认证,如何配置,应用如何配置?
【问题解答】
1.在nacos官网下载,建议下载版本2.0.0.bugfix
2.创建mysql数据库,并初始化数据库,{nacos-server-2.0.0安装目录}\nacos\conf\nacos-mysql.sql
3.修改nacos启动脚本,将nacos默认的集群版修改为"standalone"

4.{nacos-server-2.0.0安装目录}\nacos\lib下放驱动
5.{nacos-server-2.0.0安装目录}\nacos\conf\application.properties,放开如下注释并按实际配置。其他请按实际所需配置

6.启动验证,访问http://ip:8848/nacos,默认用户名密码nacos/nacos


最低0.47元/天 解锁文章
1023

被折叠的 条评论
为什么被折叠?



