KamoCRM

До сессии Redis может добраться только платформа

FixKlusterServices
Порезанный
23 сентября 2026 г. в 11:46 UTC
Автор
Kamo
Обещать
8643cf0

Kamo Redis проводит все сеансы *** и OTK и не имеет пароля. Ничто не ограничено, кто может соединить к нему: из подката в пространстве имен «настольный» (где рабочие столы KubeVirt работают в кластерной сети, без Собственная сетевая политика) неаутентифицированный ПИН вернулся +ПОНГ на 2026-09-23 — т.е. любой с снарядом На рабочем столе можно прочитать или подделать сессию любого участника, включая учетные записи бога. redis/networkpolicy.yaml (применяется существующим "kububl apply -f redis/") допускает только пространства имен a Сканирование каждой рабочей нагрузки, ConfigMap и Secret нашли, используя его: «kamo» и rspamd в «mail». Применяется вручную, В тот же день и проверено: рабочий стол → тайм-аут; камо-внутренний → +PONG; почта/rspamd → +PONG, никаких ошибок Redis.

Все изменения

Как вы видите судоходство?

Все это приходит в ваше рабочее пространство самостоятельно. Начните с бесплатного плана и прочитайте эту страницу через месяц.

Начните бесплатно навсегдаПосмотреть цены