网站建设的岗位名称,新手做网站买服务器,wordpress4.7.3,外网访问wordpress全站路径设置近期由于服务器漏洞扫描#xff0c;检测出nacos存在绕过登录鉴权漏洞#xff0c;如图 需要进行升级并开启鉴权#xff0c;就此次升级做下记录。 1.首先备份原来的nacos#xff0c;导出配置文件作为备份#xff1b; 2#xff0c;从官网下载nacos-server-2.2.3.zip#x…近期由于服务器漏洞扫描检测出nacos存在绕过登录鉴权漏洞如图 需要进行升级并开启鉴权就此次升级做下记录。 1.首先备份原来的nacos导出配置文件作为备份 2从官网下载nacos-server-2.2.3.zip上传服务器并解压修改application.properties如图 修改后sh startup.sh -m standalone 启动即可 windows下若单节点执行需要改start.cmd将cluster改为standalone如图 升级完nacos后发现系统启动失败于是在bootstrap.yml文件中加入username和password。
重新执行后发现又报如下错误
16:42:32.745 [main] ERROR c.a.c.n.c.NacosPropertySourceBuilder - [loadNacosData,106] - get data from Nacos error,dataId:application-dev.yml,
com.alibaba.nacos.api.exception.NacosException: http error, code403,msguser not found!,dataIdapplication-dev.yml,groupDEFAULT_GROUP,tenantat com.alibaba.nacos.client.config.impl.ClientWorker$ConfigRpcTransportClient.queryConfig(ClientWorker.java:982)发现读取不到nacos将nacos鉴权关掉可以注册上去经各种排查发现是cloud版本与nacos版本不兼容从idea的配置文件可以看出username是标黄的点进去发现没有该变量 于是将版本升级 升级后配置文件的username不报黄代表正常 至此nacos漏洞升级修复完成。