KamoCRM

Nur die Plattform kann die Session erreichen Redis

FixKlusterServices
Verschifft
23. September 2026 um 11:46 UTC
Autor
Kamo
Ausschuss
8643cf0

Die Redis halten jede *** Sitzung und OTK und hat kein Passwort. Nichts schränkte ein, wer sich verbinden konnte zu ihm: von einer Hülse im Namensraum des "desktop" (wo die KubeVirt-Desktops im Cluster-Netzwerk laufen, ohne NetworkPolicies of their own) ein nicht authentifizierter PING kehrte +PONG am 2026-09-23 zurück - d.h. jeder mit einer Schale auf einem Desktop könnte lesen oder fälschen jede Sitzung eines Mitglieds, Gott Konten enthalten. redis/networkpolicy.yaml (aufgebracht durch die bestehende "kubectl apply -f redis/") lässt nur die Namensräume zu Sweep von jeder Arbeitsbelastung, ConfigMap und Secret gefunden mit ihm: "kamo", und rspamd in "Mail". Von Hand aufgebracht am selben Tag und verifiziert: Desktop - Timeout; kamo-internal - +PONG; mail/rspamd - +PONG, keine Redis-Fehler.

Alle Änderungen

Wie, was Sie sehen Versand?

Alles kommt in Ihrem Arbeitsbereich für sich. Starten Sie mit dem kostenlosen Plan und lesen Sie diese Seite in einem Monat wieder.

Free Forever startenPreisgestaltung anzeigen