- Verschifft
- 23. September 2026 um 11:46 UTC
- Autor
- Kamo
- Ausschuss
- 8643cf0
Die Redis halten jede *** Sitzung und OTK und hat kein Passwort. Nichts schränkte ein, wer sich verbinden konnte zu ihm: von einer Hülse im Namensraum des "desktop" (wo die KubeVirt-Desktops im Cluster-Netzwerk laufen, ohne NetworkPolicies of their own) ein nicht authentifizierter PING kehrte +PONG am 2026-09-23 zurück - d.h. jeder mit einer Schale auf einem Desktop könnte lesen oder fälschen jede Sitzung eines Mitglieds, Gott Konten enthalten. redis/networkpolicy.yaml (aufgebracht durch die bestehende "kubectl apply -f redis/") lässt nur die Namensräume zu Sweep von jeder Arbeitsbelastung, ConfigMap und Secret gefunden mit ihm: "kamo", und rspamd in "Mail". Von Hand aufgebracht am selben Tag und verifiziert: Desktop - Timeout; kamo-internal - +PONG; mail/rspamd - +PONG, keine Redis-Fehler.
