Obsługiwane produkty
90 produktów, z których każdy to wkompilowana sonda (zobacz
Koncepcje).
Wartość z kolumny Produkt należy podać jako product: w celu.
Resolver to identyfikator danych cyklu życia — endoflife:<slug>
dla endoflife.date (prawdziwe daty EOL
i końca wsparcia), github:<owner/repo> dla GitHub Releases (tylko
najnowsza wersja, bez eol/support/lts — GitHub nie ma zdania na temat
polityki cyklu życia) lub github-tags:<owner/repo> dla repozytorium
bez żadnych Releases, a jedynie z tagami git (to samo ograniczenie
„tylko najnowsza wersja” co w github:, stosowane, gdy własne tagi
produktu nie są nawet zwykłą wersją z kropkami — zobacz
pgAdmin) — a — oznacza, że
enodia potrafi wykryć wersję tego produktu, ale nie ma jeszcze
dopasowania cyklu życia (osie poprawki i gałęzi nadal działają; oś
cyklu życia pozostaje unknown). Po kliknięciu produktu wyświetla się
jego dokładny endpoint, wymagania dotyczące uwierzytelniania
i rejestrowane pola.
Oba typy resolverów opartych na GitHubie domyślnie działają bez
uwierzytelniania (limit 60 żądań na godzinę, współdzielony ze wszystkim
innym z tego samego źródłowego adresu IP) — ustawienie zmiennej
środowiskowej GITHUB_TOKEN (ta sama konwencja, której używają
gh, goreleaser i same GitHub Actions) podnosi limit do 5000 na
godzinę; pusta lub nieustawiona zmienna oznacza po prostu powrót do
limitu bez uwierzytelniania — w żadnym wypadku nic się nie psuje.
CVE wskazuje, z którymi bazami danych produkt jest dopasowywany po
skonfigurowaniu bloku cve: — NVD, BDU (BDU FSTEC) lub
—, gdy wyszukiwanie CVE nie jest wykonywane (powód dla każdego
niedopasowanego przypadku podaje strona
Korelacja CVE). Ta kolumna
pochodzi z własnych tabel produktów enodia, a nie z enodia products.
Ta tabela jest generowana z enodia products dla aktualnie zbudowanego
pliku binarnego — jeśli minęło trochę czasu, należy uruchomić polecenie
ponownie i sprawdzić rozbieżności, zanim uzna się tę stronę za
ostateczne źródło. Wiersz sonarqube pokazuje statyczną wartość
awaryjną (endoflife:sonarqube-server, czyli to, co wypisuje enodia products, gdy nic nie zostało jeszcze wykryte) — prawdziwa obserwacja
wybiera między nią a endoflife:sonarqube-community dla każdej
instancji na podstawie samego ciągu wersji; zobacz
jego własną stronę.
Aplikacje i usługi infrastrukturalne
Dział zatytułowany „Aplikacje i usługi infrastrukturalne”60 produktów sondowanych przez HTTP(S) lub surowy protokół sieciowy
(MySQL, Redis, MongoDB, …) — bez udziału SSH. Dwa z nich,
p4d i
p4p, stanowią dodatkowy wyjątek:
żaden z nich nie mówi protokołem, który enodia w ogóle implementuje —
oba wywołują własne CLI p4 operatora, które musi być zainstalowane
obok samej enodia, a nie tylko osiągalne przez sieć.
| Produkt | Opis | Resolver | CVE |
|---|---|---|---|
apache |
Apache HTTP Server | endoflife:apache-http-server |
NVD, BDU |
artifactory |
JFrog Artifactory | endoflife:artifactory |
NVD, BDU |
bamboo |
Atlassian Bamboo (Data Center) | endoflife:bamboo |
NVD, BDU |
bitbucket |
Atlassian Bitbucket (Data Center) | endoflife:bitbucket |
NVD, BDU |
bitwarden |
Bitwarden (self-hosted) | github:bitwarden/server |
NVD |
clickhouse |
ClickHouse | endoflife:clickhouse |
NVD, BDU |
confluence |
Atlassian Confluence (Data Center) | endoflife:confluence |
NVD, BDU |
elasticsearch |
Elasticsearch | endoflife:elasticsearch |
NVD, BDU |
esxi |
VMware ESXi | endoflife:esxi |
— |
forgejo |
Forgejo | endoflife:forgejo |
NVD, BDU |
fortios |
Fortinet FortiOS (FortiGate) | endoflife:fortios |
NVD, BDU |
generic |
Ręcznie napisany parser dla systemów, których enodia nie zna — zobacz Konfiguracja | — | — |
gitlab |
GitLab | endoflife:gitlab |
NVD, BDU |
grafana |
Grafana | endoflife:grafana |
NVD, BDU |
graylog |
Graylog | endoflife:graylog |
NVD, BDU |
haproxy |
HAProxy | endoflife:haproxy |
NVD, BDU |
harbor |
Harbor (rejestr kontenerów) | endoflife:harbor |
NVD, BDU |
jaeger |
Jaeger | endoflife:jaeger |
NVD |
jellyfin |
Jellyfin | github:jellyfin/jellyfin |
NVD |
jenkins |
Jenkins | endoflife:jenkins |
NVD, BDU |
jira |
Atlassian Jira (Data Center) | endoflife:jira-software |
NVD, BDU |
keycloak |
Keycloak | endoflife:keycloak |
NVD, BDU |
kibana |
Kibana | endoflife:kibana |
NVD, BDU |
kitsu |
Kitsu (frontend CG-Wire / Zou) | github:cgwire/kitsu |
— |
logstash |
Logstash | endoflife:logstash |
NVD, BDU |
mattermost |
Mattermost | endoflife:mattermost |
NVD, BDU |
mongodb |
MongoDB | endoflife:mongodb |
NVD, BDU |
mysql |
MySQL Server | endoflife:mysql |
NVD, BDU |
nextcloud |
Nextcloud | endoflife:nextcloud |
NVD, BDU |
nexus |
Sonatype Nexus Repository | endoflife:nexus |
NVD, BDU |
nginx |
nginx | endoflife:nginx |
NVD, BDU |
oauth2-proxy |
oauth2-proxy | github:oauth2-proxy/oauth2-proxy |
NVD, BDU |
opensearch |
OpenSearch | endoflife:opensearch |
NVD, BDU |
owncast |
Owncast | github:owncast/owncast |
NVD |
p4d |
Perforce Helix Core Server (p4d) | — | NVD, BDU |
p4p |
Perforce Proxy (p4p) | — | — |
perforce-swarm |
Perforce Helix Swarm | — | — |
pgadmin |
pgAdmin | github-tags:pgadmin-org/pgadmin4 |
NVD, BDU |
phpmyadmin |
phpMyAdmin | endoflife:phpmyadmin |
NVD, BDU |
portainer |
Portainer | github:portainer/portainer |
NVD, BDU |
postgres_exporter |
prometheus-community/postgres_exporter | github:prometheus-community/postgres_exporter |
— |
postgresql |
PostgreSQL | endoflife:postgresql |
NVD, BDU |
proftpd |
ProFTPD | endoflife:proftpd |
NVD, BDU |
proxmox |
Proxmox VE | endoflife:proxmox-ve |
NVD, BDU |
redis |
Redis | endoflife:redis |
NVD, BDU |
routeros |
MikroTik RouterOS | endoflife:routeros |
NVD, BDU |
sonarqube |
SonarQube (Server lub Community Build) | endoflife:sonarqube-server* |
NVD, BDU |
ssh |
Baner SSH (dowolna implementacja) | — | NVD, BDU |
synology-dsm |
Synology DSM | — | — |
teamcity |
JetBrains TeamCity | — | NVD, BDU |
testrail |
TestRail | — | NVD |
traefik |
Traefik | endoflife:traefik |
NVD, BDU |
truenas |
TrueNAS | endoflife:truenas |
— |
vault |
HashiCorp Vault | endoflife:hashicorp-vault |
NVD, BDU |
vaultwarden |
Vaultwarden | github:dani-garcia/vaultwarden |
NVD, BDU |
vcenter |
VMware vCenter Server | endoflife:vcenter |
— |
wordpress |
WordPress | endoflife:wordpress |
NVD, BDU |
youtrack |
YouTrack | endoflife:youtrack |
NVD, BDU |
zabbix |
Zabbix | endoflife:zabbix |
NVD, BDU |
zou |
Zou (backend API CG-Wire) | — | — |
Systemy operacyjne
Dział zatytułowany „Systemy operacyjne”30 produktów, wszystkie identyfikowane przez SSH, a nie HTTP — wspólny mechanizm, którego używa każdy z nich, opisuje strona Identyfikacja systemu operacyjnego przez SSH.
| Produkt | Opis | Resolver | CVE |
|---|---|---|---|
almalinux |
AlmaLinux | endoflife:almalinux |
— |
alpine-linux |
Alpine Linux | endoflife:alpine-linux |
— |
amazon-linux |
Amazon Linux | endoflife:amazon-linux |
— |
astra-linux |
Astra Linux | — | — |
centos |
CentOS Linux (przestarzały, EOL) | endoflife:centos |
— |
centos-stream |
CentOS Stream | endoflife:centos-stream |
— |
debian |
Debian | endoflife:debian |
— |
eurolinux |
EuroLinux | endoflife:eurolinux |
— |
fedora |
Fedora Linux | endoflife:fedora |
— |
freebsd |
FreeBSD | endoflife:freebsd |
— |
gentoo |
Gentoo Linux | — | — |
kali-linux |
Kali Linux | — | — |
linuxmint |
Linux Mint | endoflife:linuxmint |
— |
macos |
macOS | endoflife:macos |
NVD, BDU |
netbsd |
NetBSD | endoflife:netbsd |
— |
nixos |
NixOS | endoflife:nixos |
— |
openbsd |
OpenBSD | endoflife:openbsd |
— |
openeuler |
openEuler | — | — |
opensuse |
openSUSE | endoflife:opensuse |
— |
opnsense |
OPNsense | endoflife:opnsense |
NVD, BDU |
oracle-linux |
Oracle Linux | endoflife:oracle-linux |
— |
oracle-solaris |
Oracle Solaris | endoflife:oracle-solaris |
— |
photon |
VMware Photon OS | endoflife:photon |
— |
postmarketos |
postmarketOS | endoflife:postmarketos |
— |
redos |
RED OS | — | — |
rhel |
Red Hat Enterprise Linux | endoflife:rhel |
— |
rocky-linux |
Rocky Linux | endoflife:rocky-linux |
— |
slackware |
Slackware | endoflife:slackware |
— |
steamos |
SteamOS | endoflife:steamos |
— |
ubuntu |
Ubuntu | endoflife:ubuntu |
— |
Produkty Atlassian
Dział zatytułowany „Produkty Atlassian”Jira, Confluence, Bitbucket i Bamboo korzystają z tej samej konwencji
endpointu manifestu. product: deklaruje się jawnie w konfiguracji,
zamiast zgadywać go z odpowiedzi — wskazanie adresu Confluence we wpisie
dla Jiry to realna literówka, która zasługuje na wychwycenie, a nie na
ciche zapisanie jako błędny fakt. Manifest Bitbucketa nadal przedstawia
się jako stash (jego dawna nazwa) — to odpowiedź producenta, a nie
dziwactwo enodia.
zou i kitsu — jedna sonda, dwa produkty
Dział zatytułowany „zou i kitsu — jedna sonda, dwa produkty”Oba wskazują ten sam backend API Zou i odpowiadają na to samo żądanie — są zarejestrowane osobno, ponieważ potrzebują różnych resolverów cyklu życia (repozytorium Zou na GitHubie nie publikuje użytecznych Releases). Pełne wyjaśnienie zawierają strony Zou i Kitsu.
Nie ma tu potrzebnego produktu?
Dział zatytułowany „Nie ma tu potrzebnego produktu?”Dla wszystkiego, co nie ma dedykowanej sondy, można użyć furtki
awaryjnej product: generic
albo zgłosić problem na
GitHubie — szablon
.github/ISSUE_TEMPLATE/new_product.yml pyta dokładnie o to, czego
potrzebuje nowa sonda.