- Szycy
- 23 września 2026 12:08 UTC
- Autor
- Kamo
- Pochęt się
- 926986d
NATS działa w sieci hostów k1m1 i słucha na 0.0.0.0, a jego konfiskata jest mapowana Bez poświadczeń połączenie z kontem KAMO (no_auth_user: anon). Więc każda kapsuła w dowolnym Przestrzeń nazw, stacjonarna maszyna wirtualna i każda maszyna w sieci LAN mogą otwierać 192.168.4.22:4222 Hasło i zasubskrybuj lub opublikuj w ruchu w czasie rzeczywistym platformy — czat, SMS, E-mail i zdarzenia obecności dla każdego orgi. Zweryfikowany z przestrzeni nazw pulpitu: CONNECT Odpowiedź +OK / PONG. NetworkPolicy nie może wybrać hostNetwork kapsułki, więc hasło musi - Nie ma swojej granicy. To pierwsza, nie-łamająca połowa: - KAMO dostaje prawdziwego użytkownika, kamo_svc. Jego hasło żyje tylko w Secrets (SECRETS.md); każdy Hasło nats.conf jest teraz hashem bcrypt - atrampowanie według cen zachowuje swoją wartość (jego klienci Są poza tym repo), sys jest obracany, kamo_svc jest nowy. - na razie pobyt w południe i no_auth_user, oznaczone TRANSITION, więc klienci, którzy nie prezentują Poświadczenia nadal działają, gdy są przenoszone. Druga połowa usuwa oba raz /connz?auth1 nie wykazuje żadnego połączenia dozwolonego w przypadku połączenia. - Uwierzytelniacz pracy stream-ototstrap (nats CLI czyta NATS_USER / NATS_PASSWORD). - Wdrożył teraz krok przeładowuje nats-serwer po zmianie ConfigMap. Użyto do odczytania pliku Tylko na początku, więc każda zmiana konfiskaty po cichu czekała na następny restart. Stosowany ręcznie przed tym commitem: ConfigMap plus reload ("Reloaded: account"), Trzy Sekrety oraz NATS_USERNAME / NATS_PASSWORD dodane do pliku .. Sprawdzony Na żywo: kamo_svc dostaje PONG, niewłaściwe hasło otrzymuje naruszenie autoryzacji, a 53 istniejące Połączenia pozostały na szłach.
