KamoCRM

Seule la plate-forme peut atteindre la session Redis

FixKlusterServices
Expédié
23 septembre 2026 à 11:46 UTC
Auteur
Kamo
Commite
8643cf0

Le redis de chaque session et de l'OTK et n'a pas de mot de passe. Rien ne limite celui qui puisse se connecter à lui: à partir d'une dosette dans l'espace de noms "desktop" (où les bureaux KubeVirt s'exécutent sur le réseau de cluster, sans NetworkPolicies of their) un PING non authentifié est retourné sur le point 2026-09-23, c'est-à-dire toute personne munie d'une coquille. sur un ordinateur de bureau peut lire ou forger la session de n'importe quel membre, les comptes divin sont inclus. redis/networkpolicy.yaml (appliqué par l'actuel kubectl apply -f redis/-) n'admet que les espaces de noms a balayer chaque charge de travail, ConfigMap et Secret trouvé en utilisant: 'kamo', et rspamd dans 'mail'. Appliqué à la main le même jour et vérifié: temporisation de bureau; kamo-interne-interne; courrier/rspamd et PONG, pas d'erreurs Redis.

Tous les changements

Comme ce que tu vois expédier ?

Tout cela arrive dans votre espace de travail par lui-même. Commencez sur le plan gratuit et relisez cette page dans un mois.

Commencez gratuitement pour toujoursPrix de visualisation