请问现在登录naocs管理后端都不要登录了是不是不安全啊 ?

问题1:请问现在登录naocs管理后端都不要登录了是不是不安全啊 ? nacos后续版本会把登录鉴权加上吗? 问题2:我现在是从1.3.2升级过来的,客户端太多了只能兼容?

展开
收起
十一0204 2023-06-28 12:58:51 166 分享 版权
2 条回答
写回答
取消 提交回答
  • 资深技术专家。主攻技术开发,擅长分享、写文、测评。

    登录Nacos管理后台是一种常见的管理方式,可以对Nacos的配置、服务等进行管理和操作。如果登录Nacos管理后台不需要进行身份验证,确实存在安全风险。未经授权的访问可能导致未经授权的配置更改、服务篡改等安全问题。

    为了提高系统的安全性,建议您采取以下措施:

    启用身份验证:确保Nacos管理后台需要进行身份验证才能登录。这可以通过配置合适的认证方式(例如用户名密码、OAuth等)来实现。

    强化密码策略:要求用户使用强密码,并定期更改密码,以防止密码泄露和猜测攻击。

    使用HTTPS加密:配置Nacos管理后台的HTTPS协议,以加密通信内容,防止信息被窃听和篡改。

    IP白名单限制:限制可访问Nacos管理后台的IP地址范围,只允许受信任的IP地址访问。

    定期更新和升级:及时更新Nacos版本,以获取最新的安全补丁和功能改进。

    2023-06-28 14:03:55
    赞同 展开评论
  • 意中人就是我呀!

    "回答1:登录鉴权一直都是支持的,但需要业务配置一下鉴权信息 可以在官网查看一下对应文档。 回答2:嗯 1.x客户端也是支持鉴权的 配置鉴权信息就好 额外如果有特殊的需求,2.1.0后支持自定义扩展鉴权插件, 您可以自行实现插件,识别客户端请求和控制台请求,只对需要鉴权的请求进行鉴权。 此回答整理自钉群“Nacos社区群2”"

    2023-06-28 13:29:17
    赞同 展开评论
问答分类:
问答地址:

阿里云拥有国内全面的云原生产品技术以及大规模的云原生应用实践,通过全面容器化、核心技术互联网化、应用 Serverless 化三大范式,助力制造业企业高效上云,实现系统稳定、应用敏捷智能。拥抱云原生,让创新无处不在。

收录在圈子:
+ 订阅
阿里云 云原生应用平台 肩负阿里巴巴集团基础设施云化以及核心技术互联网化的重要职责,致力于打造稳定、标准、先进的云原生产品,成为云原生时代的引领者,推动行业全面想云原生的技术升级,成为阿里云新增长引擎。商业化产品包括容器、云原生中间件、函数计算等。
还有其他疑问?
咨询AI助理