KamoCRM

Somente a plataforma pode chegar à sessão Redis

FixKlusterServices
Navios
23 de setembro de 2026 às 11:46 UTC
Autor
Kamo
Enviar
8643cf0

O `kamo` Redis mantém todas as sessões *** e OTK e não tem senha. Nada restrito que pudesse conectar para ele: a partir de um pod no espaço de nomes `desktop` (onde os desktops KubeVirt são executados na rede cluster, sem Políticas de rede próprias) um PING não autenticado retornado +PONG em 2026-09-23 — ou seja, qualquer pessoa com uma concha em uma área de trabalho poderia ler ou forjar qualquer sessão de membro, contas de deus incluídos. redis/networkpolicy.yaml (aplicado pela aplicação 'kubectl existente -f redis/`) admite apenas os espaços de nomes a varredura de cada carga de trabalho, ConfigMap e Secret encontrado usando-o: `kamo`, e rspamd em `mail`. Aplicado à mão no mesmo dia e verificado: desktop → timeout; kamo-internal → +PONG; mail/rspamd → +PONG, sem erros Redis.

Todas as alterações

Como o que vês no transporte?

Tudo isso chega em seu espaço de trabalho por conta própria. Comece no plano gratuito e leia esta página novamente em um mês.

Começar Livre Para SempreVer Preços