跳转到内容

支持的产品

共 90 个产品,每个都是编译进来的探针(请参阅核心概念)。请将产品列中的值用作目标的 product:解析器是生命周期数据的标识符——endoflife:<slug> 表示endoflife.date(真实的 EOL/支持日期),github:<owner/repo> 表示 GitHub Releases(仅最新版本,没有 eol/support/lts——GitHub 对生命周期策略没有任何主张), github-tags:<owner/repo> 表示完全没有 Releases、只有 git 标签的仓库(与 github: 一样只有“仅最新版本”,用于产品自身的标签甚至不是普通点分版本号的情况——请参阅pgAdmin)——而 表示 enodia 能检测该产品的版本,但尚无生命周期匹配(其补丁/分支维度仍然有效;其生命周期维度保持为 unknown)。点击某个产品,可查看其确切的端点、身份验证要求和记录的字段。

两种基于 GitHub 的解析器类型默认都不进行身份验证(上限为每小时 60 个请求,与同一源 IP 上的其他任何请求共享)—— 设置 GITHUB_TOKEN 环境变量(与 gh、goreleaser 以及 GitHub Actions 本身所用的约定相同)可将上限提高到每小时 5000 个;为空或未设置时只是回退到未验证的上限,无论哪种情况都不会出错。

CVE 列出配置了 cve:时该产品所匹配的数据库——NVDBDU(BDU FSTEC),或 表示不进行 CVE 查询(每种未匹配情况的原因请参阅CVE 关联页面)。该列来自 enodia 自己的产品表,而不是来自 enodia products

本表由针对当前构建的二进制文件运行 enodia products 生成——如果已经过了一段时间,在将本页视为金科玉律之前,请重新运行该命令检查是否有出入。sonarqube 这一行显示的是其静态回退值(endoflife:sonarqube-server,即在尚未探测任何内容时 enodia products 打印的值)——真实的观测结果会根据版本字符串本身,为每个实例在该值与 endoflife:sonarqube-community 之间进行选择;请参阅它自己的页面

60 个产品,通过 HTTP(S) 或原始线路协议(MySQL、Redis、MongoDB 等)进行探测——不涉及 SSH。其中两个,p4dp4p,是进一步的例外:两者使用的都不是 enodia 实现的任何线路协议—— 它们都会调用运维人员自己的 p4 CLI,该 CLI 需要与 enodia 本身安装在一起,而不仅仅是可通过网络访问。

产品 简介 解析器 CVE
apache Apache HTTP Server endoflife:apache-http-server NVD, BDU
artifactory JFrog Artifactory endoflife:artifactory NVD, BDU
bamboo Atlassian Bamboo(Data Center) endoflife:bamboo NVD, BDU
bitbucket Atlassian Bitbucket(Data Center) endoflife:bitbucket NVD, BDU
bitwarden Bitwarden(自托管) github:bitwarden/server NVD
clickhouse ClickHouse endoflife:clickhouse NVD, BDU
confluence Atlassian Confluence(Data Center) endoflife:confluence NVD, BDU
elasticsearch Elasticsearch endoflife:elasticsearch NVD, BDU
esxi VMware ESXi endoflife:esxi
forgejo Forgejo endoflife:forgejo NVD, BDU
fortios Fortinet FortiOS(FortiGate) endoflife:fortios NVD, BDU
generic 用于 enodia 不认识的系统的手写解析器——请参阅配置
gitlab GitLab endoflife:gitlab NVD, BDU
grafana Grafana endoflife:grafana NVD, BDU
graylog Graylog endoflife:graylog NVD, BDU
haproxy HAProxy endoflife:haproxy NVD, BDU
harbor Harbor(容器镜像仓库) endoflife:harbor NVD, BDU
jaeger Jaeger endoflife:jaeger NVD
jellyfin Jellyfin github:jellyfin/jellyfin NVD
jenkins Jenkins endoflife:jenkins NVD, BDU
jira Atlassian Jira(Data Center) endoflife:jira-software NVD, BDU
keycloak Keycloak endoflife:keycloak NVD, BDU
kibana Kibana endoflife:kibana NVD, BDU
kitsu Kitsu(CG-Wire / Zou 前端) github:cgwire/kitsu
logstash Logstash endoflife:logstash NVD, BDU
mattermost Mattermost endoflife:mattermost NVD, BDU
mongodb MongoDB endoflife:mongodb NVD, BDU
mysql MySQL Server endoflife:mysql NVD, BDU
nextcloud Nextcloud endoflife:nextcloud NVD, BDU
nexus Sonatype Nexus Repository endoflife:nexus NVD, BDU
nginx nginx endoflife:nginx NVD, BDU
oauth2-proxy oauth2-proxy github:oauth2-proxy/oauth2-proxy NVD, BDU
opensearch OpenSearch endoflife:opensearch NVD, BDU
owncast Owncast github:owncast/owncast NVD
p4d Perforce Helix Core Server(p4d) NVD, BDU
p4p Perforce Proxy(p4p)
perforce-swarm Perforce Helix Swarm
pgadmin pgAdmin github-tags:pgadmin-org/pgadmin4 NVD, BDU
phpmyadmin phpMyAdmin endoflife:phpmyadmin NVD, BDU
portainer Portainer github:portainer/portainer NVD, BDU
postgres_exporter prometheus-community/postgres_exporter github:prometheus-community/postgres_exporter
postgresql PostgreSQL endoflife:postgresql NVD, BDU
proftpd ProFTPD endoflife:proftpd NVD, BDU
proxmox Proxmox VE endoflife:proxmox-ve NVD, BDU
redis Redis endoflife:redis NVD, BDU
routeros MikroTik RouterOS endoflife:routeros NVD, BDU
sonarqube SonarQube(Server 或 Community Build) endoflife:sonarqube-server* NVD, BDU
ssh SSH 横幅(任意实现) NVD, BDU
synology-dsm Synology DSM
teamcity JetBrains TeamCity NVD, BDU
testrail TestRail NVD
traefik Traefik endoflife:traefik NVD, BDU
truenas TrueNAS endoflife:truenas
vault HashiCorp Vault endoflife:hashicorp-vault NVD, BDU
vaultwarden Vaultwarden github:dani-garcia/vaultwarden NVD, BDU
vcenter VMware vCenter Server endoflife:vcenter
wordpress WordPress endoflife:wordpress NVD, BDU
youtrack YouTrack endoflife:youtrack NVD, BDU
zabbix Zabbix endoflife:zabbix NVD, BDU
zou Zou(CG-Wire API 后端)

30 个产品,全部通过 SSH 而不是 HTTP 进行识别——它们共同使用的机制请参阅基于 SSH 的操作系统识别

产品 简介 解析器 CVE
almalinux AlmaLinux endoflife:almalinux
alpine-linux Alpine Linux endoflife:alpine-linux
amazon-linux Amazon Linux endoflife:amazon-linux
astra-linux Astra Linux
centos CentOS Linux(旧版,已 EOL) endoflife:centos
centos-stream CentOS Stream endoflife:centos-stream
debian Debian endoflife:debian
eurolinux EuroLinux endoflife:eurolinux
fedora Fedora Linux endoflife:fedora
freebsd FreeBSD endoflife:freebsd
gentoo Gentoo Linux
kali-linux Kali Linux
linuxmint Linux Mint endoflife:linuxmint
macos macOS endoflife:macos NVD, BDU
netbsd NetBSD endoflife:netbsd
nixos NixOS endoflife:nixos
openbsd OpenBSD endoflife:openbsd
openeuler openEuler
opensuse openSUSE endoflife:opensuse
opnsense OPNsense endoflife:opnsense NVD, BDU
oracle-linux Oracle Linux endoflife:oracle-linux
oracle-solaris Oracle Solaris endoflife:oracle-solaris
photon VMware Photon OS endoflife:photon
postmarketos postmarketOS endoflife:postmarketos
redos RED OS
rhel Red Hat Enterprise Linux endoflife:rhel
rocky-linux Rocky Linux endoflife:rocky-linux
slackware Slackware endoflife:slackware
steamos SteamOS endoflife:steamos
ubuntu Ubuntu endoflife:ubuntu

Jira、Confluence、Bitbucket 和 Bamboo 共用同一种清单端点约定。product: 在您的配置中显式声明,而不是根据响应猜测——把 Confluence 的 URL 填到 Jira 条目上是真实会发生的笔误,应该被发现,而不是被悄无声息地记录为错误的事实。Bitbucket 自己的清单仍然将自己报告为 stash(它以前的名称)—— 这是厂商的响应,而不是 enodia 的怪癖。

zoukitsu——一个探针,两个产品

Section titled “zou 和 kitsu——一个探针,两个产品”

两者都指向同一个 Zou API 后端,并响应同一个请求——之所以分别注册,是因为它们需要不同的生命周期解析器(Zou 自己的 GitHub 仓库没有发布可用的 Releases)。完整说明请参阅ZouKitsu

对于没有专用探针的任何产品,可以使用 product: generic 作为应急出口,或者在 GitHub 上提交 issue—— .github/ISSUE_TEMPLATE/new_product.yml 模板所询问的正是新探针所需的信息。