支持的产品
共 90 个产品,每个都是编译进来的探针(请参阅核心概念)。请将产品列中的值用作目标的
product:。解析器是生命周期数据的标识符——endoflife:<slug> 表示endoflife.date(真实的 EOL/支持日期),github:<owner/repo> 表示
GitHub Releases(仅最新版本,没有 eol/support/lts——GitHub 对生命周期策略没有任何主张),
github-tags:<owner/repo> 表示完全没有 Releases、只有 git 标签的仓库(与 github: 一样只有“仅最新版本”,用于产品自身的标签甚至不是普通点分版本号的情况——请参阅pgAdmin)——而 — 表示 enodia 能检测该产品的版本,但尚无生命周期匹配(其补丁/分支维度仍然有效;其生命周期维度保持为 unknown)。点击某个产品,可查看其确切的端点、身份验证要求和记录的字段。
两种基于 GitHub 的解析器类型默认都不进行身份验证(上限为每小时 60 个请求,与同一源 IP 上的其他任何请求共享)——
设置 GITHUB_TOKEN 环境变量(与 gh、goreleaser 以及 GitHub Actions 本身所用的约定相同)可将上限提高到每小时 5000 个;为空或未设置时只是回退到未验证的上限,无论哪种情况都不会出错。
CVE 列出配置了 cve: 块时该产品所匹配的数据库——NVD、BDU(BDU FSTEC),或 — 表示不进行 CVE 查询(每种未匹配情况的原因请参阅CVE 关联页面)。该列来自 enodia 自己的产品表,而不是来自
enodia products。
本表由针对当前构建的二进制文件运行 enodia products 生成——如果已经过了一段时间,在将本页视为金科玉律之前,请重新运行该命令检查是否有出入。sonarqube 这一行显示的是其静态回退值(endoflife:sonarqube-server,即在尚未探测任何内容时 enodia products 打印的值)——真实的观测结果会根据版本字符串本身,为每个实例在该值与 endoflife:sonarqube-community 之间进行选择;请参阅它自己的页面。
应用程序与基础设施服务
Section titled “应用程序与基础设施服务”60 个产品,通过 HTTP(S) 或原始线路协议(MySQL、Redis、MongoDB 等)进行探测——不涉及 SSH。其中两个,p4d 和p4p,是进一步的例外:两者使用的都不是 enodia 实现的任何线路协议——
它们都会调用运维人员自己的 p4 CLI,该 CLI 需要与 enodia 本身安装在一起,而不仅仅是可通过网络访问。
| 产品 | 简介 | 解析器 | CVE |
|---|---|---|---|
apache |
Apache HTTP Server | endoflife:apache-http-server |
NVD, BDU |
artifactory |
JFrog Artifactory | endoflife:artifactory |
NVD, BDU |
bamboo |
Atlassian Bamboo(Data Center) | endoflife:bamboo |
NVD, BDU |
bitbucket |
Atlassian Bitbucket(Data Center) | endoflife:bitbucket |
NVD, BDU |
bitwarden |
Bitwarden(自托管) | github:bitwarden/server |
NVD |
clickhouse |
ClickHouse | endoflife:clickhouse |
NVD, BDU |
confluence |
Atlassian Confluence(Data Center) | endoflife:confluence |
NVD, BDU |
elasticsearch |
Elasticsearch | endoflife:elasticsearch |
NVD, BDU |
esxi |
VMware ESXi | endoflife:esxi |
— |
forgejo |
Forgejo | endoflife:forgejo |
NVD, BDU |
fortios |
Fortinet FortiOS(FortiGate) | endoflife:fortios |
NVD, BDU |
generic |
用于 enodia 不认识的系统的手写解析器——请参阅配置 | — | — |
gitlab |
GitLab | endoflife:gitlab |
NVD, BDU |
grafana |
Grafana | endoflife:grafana |
NVD, BDU |
graylog |
Graylog | endoflife:graylog |
NVD, BDU |
haproxy |
HAProxy | endoflife:haproxy |
NVD, BDU |
harbor |
Harbor(容器镜像仓库) | endoflife:harbor |
NVD, BDU |
jaeger |
Jaeger | endoflife:jaeger |
NVD |
jellyfin |
Jellyfin | github:jellyfin/jellyfin |
NVD |
jenkins |
Jenkins | endoflife:jenkins |
NVD, BDU |
jira |
Atlassian Jira(Data Center) | endoflife:jira-software |
NVD, BDU |
keycloak |
Keycloak | endoflife:keycloak |
NVD, BDU |
kibana |
Kibana | endoflife:kibana |
NVD, BDU |
kitsu |
Kitsu(CG-Wire / Zou 前端) | github:cgwire/kitsu |
— |
logstash |
Logstash | endoflife:logstash |
NVD, BDU |
mattermost |
Mattermost | endoflife:mattermost |
NVD, BDU |
mongodb |
MongoDB | endoflife:mongodb |
NVD, BDU |
mysql |
MySQL Server | endoflife:mysql |
NVD, BDU |
nextcloud |
Nextcloud | endoflife:nextcloud |
NVD, BDU |
nexus |
Sonatype Nexus Repository | endoflife:nexus |
NVD, BDU |
nginx |
nginx | endoflife:nginx |
NVD, BDU |
oauth2-proxy |
oauth2-proxy | github:oauth2-proxy/oauth2-proxy |
NVD, BDU |
opensearch |
OpenSearch | endoflife:opensearch |
NVD, BDU |
owncast |
Owncast | github:owncast/owncast |
NVD |
p4d |
Perforce Helix Core Server(p4d) | — | NVD, BDU |
p4p |
Perforce Proxy(p4p) | — | — |
perforce-swarm |
Perforce Helix Swarm | — | — |
pgadmin |
pgAdmin | github-tags:pgadmin-org/pgadmin4 |
NVD, BDU |
phpmyadmin |
phpMyAdmin | endoflife:phpmyadmin |
NVD, BDU |
portainer |
Portainer | github:portainer/portainer |
NVD, BDU |
postgres_exporter |
prometheus-community/postgres_exporter | github:prometheus-community/postgres_exporter |
— |
postgresql |
PostgreSQL | endoflife:postgresql |
NVD, BDU |
proftpd |
ProFTPD | endoflife:proftpd |
NVD, BDU |
proxmox |
Proxmox VE | endoflife:proxmox-ve |
NVD, BDU |
redis |
Redis | endoflife:redis |
NVD, BDU |
routeros |
MikroTik RouterOS | endoflife:routeros |
NVD, BDU |
sonarqube |
SonarQube(Server 或 Community Build) | endoflife:sonarqube-server* |
NVD, BDU |
ssh |
SSH 横幅(任意实现) | — | NVD, BDU |
synology-dsm |
Synology DSM | — | — |
teamcity |
JetBrains TeamCity | — | NVD, BDU |
testrail |
TestRail | — | NVD |
traefik |
Traefik | endoflife:traefik |
NVD, BDU |
truenas |
TrueNAS | endoflife:truenas |
— |
vault |
HashiCorp Vault | endoflife:hashicorp-vault |
NVD, BDU |
vaultwarden |
Vaultwarden | github:dani-garcia/vaultwarden |
NVD, BDU |
vcenter |
VMware vCenter Server | endoflife:vcenter |
— |
wordpress |
WordPress | endoflife:wordpress |
NVD, BDU |
youtrack |
YouTrack | endoflife:youtrack |
NVD, BDU |
zabbix |
Zabbix | endoflife:zabbix |
NVD, BDU |
zou |
Zou(CG-Wire API 后端) | — | — |
30 个产品,全部通过 SSH 而不是 HTTP 进行识别——它们共同使用的机制请参阅基于 SSH 的操作系统识别。
| 产品 | 简介 | 解析器 | CVE |
|---|---|---|---|
almalinux |
AlmaLinux | endoflife:almalinux |
— |
alpine-linux |
Alpine Linux | endoflife:alpine-linux |
— |
amazon-linux |
Amazon Linux | endoflife:amazon-linux |
— |
astra-linux |
Astra Linux | — | — |
centos |
CentOS Linux(旧版,已 EOL) | endoflife:centos |
— |
centos-stream |
CentOS Stream | endoflife:centos-stream |
— |
debian |
Debian | endoflife:debian |
— |
eurolinux |
EuroLinux | endoflife:eurolinux |
— |
fedora |
Fedora Linux | endoflife:fedora |
— |
freebsd |
FreeBSD | endoflife:freebsd |
— |
gentoo |
Gentoo Linux | — | — |
kali-linux |
Kali Linux | — | — |
linuxmint |
Linux Mint | endoflife:linuxmint |
— |
macos |
macOS | endoflife:macos |
NVD, BDU |
netbsd |
NetBSD | endoflife:netbsd |
— |
nixos |
NixOS | endoflife:nixos |
— |
openbsd |
OpenBSD | endoflife:openbsd |
— |
openeuler |
openEuler | — | — |
opensuse |
openSUSE | endoflife:opensuse |
— |
opnsense |
OPNsense | endoflife:opnsense |
NVD, BDU |
oracle-linux |
Oracle Linux | endoflife:oracle-linux |
— |
oracle-solaris |
Oracle Solaris | endoflife:oracle-solaris |
— |
photon |
VMware Photon OS | endoflife:photon |
— |
postmarketos |
postmarketOS | endoflife:postmarketos |
— |
redos |
RED OS | — | — |
rhel |
Red Hat Enterprise Linux | endoflife:rhel |
— |
rocky-linux |
Rocky Linux | endoflife:rocky-linux |
— |
slackware |
Slackware | endoflife:slackware |
— |
steamos |
SteamOS | endoflife:steamos |
— |
ubuntu |
Ubuntu | endoflife:ubuntu |
— |
Atlassian 产品
Section titled “Atlassian 产品”Jira、Confluence、Bitbucket 和 Bamboo 共用同一种清单端点约定。product: 在您的配置中显式声明,而不是根据响应猜测——把 Confluence 的 URL 填到 Jira 条目上是真实会发生的笔误,应该被发现,而不是被悄无声息地记录为错误的事实。Bitbucket 自己的清单仍然将自己报告为 stash(它以前的名称)——
这是厂商的响应,而不是 enodia 的怪癖。
zou 和 kitsu——一个探针,两个产品
Section titled “zou 和 kitsu——一个探针,两个产品”两者都指向同一个 Zou API 后端,并响应同一个请求——之所以分别注册,是因为它们需要不同的生命周期解析器(Zou 自己的 GitHub 仓库没有发布可用的 Releases)。完整说明请参阅Zou 和Kitsu。
没有找到您的产品?
Section titled “没有找到您的产品?”对于没有专用探针的任何产品,可以使用 product: generic
作为应急出口,或者在 GitHub 上提交 issue——
.github/ISSUE_TEMPLATE/new_product.yml 模板所询问的正是新探针所需的信息。