KamoCRM

Xác thực khách hàng NATS — nửa đầu của việc nghỉ hưu không có auth user

FixKlusterServices
Name
lúc 12:08 23 tháng 9, 2026 UTC
Tác giả
Kamo
Cam kết
926986d

NATS chạy trên mạng máy k1m1 và lắng nghe vào 0.0.0, và nó cấu hình mỗi kết nối credential-less tới tài khoản KAMO (no auth user: anon). Vì vậy, bất kỳ kén ngủ đông trong bất kỳ Không gian tên, máy VM và bất kỳ máy nào trên bãi đáp có thể mở được 192.168.4.22: 4222 với không Mật khẩu và đăng ký cho.</i> <i>hoặc xuất bản vào thời gian thực của nền tảng — trò chuyện, tin nhắn, email và sự kiện có mặt cho mỗi org. Xác định từ không gian tên màn hình nền: CONNECT{} trả lời +OK / PONG. Name là ranh giới. Đây là nửa đầu tiên không phá vỡ: - KAMO có một người dùng thật sự, kamo svc. Mật khẩu của nó chỉ tồn tại trong bí mật (SECRETS.md); mỗi Mật khẩu in nats.conf bây giờ là acrypt hah — tỷ lệ 1 giữ giá trị (các khách hàng của nó là bên ngoài điều này repo), hệ điều hành được quay, kamo svc là mới. - anon và không có auth user ở lại cho bây giờ, đánh dấu TRANSIction, do đó, khách hàng mà không có mặt Giấy ủy nhiệm vẫn tiếp tục làm việc trong khi họ được chuyển qua. Nửa thứ hai xóa cả hai một lần /connz?auth = 1 cho thấy không có kết nối ủy quyền như anon. - Công việc bẫy dòng suối (các máy nghe lén đọc NATS USER / NATS PSSWORD). - Bước triển khai bây giờ nạp lại máy chủ nats sau khi thay đổi cấu hìnhMap. Nó từng đọc tập tin Chỉ khi bắt đầu, vì vậy mọi thay đổi cấu tạo âm thầm chờ cho lần khởi động lại tiếp theo. Ứng dụng bằng tay trước khi cam kết này: cấu hìnhMap cộng với một tải lại ("Các tài khoản"), các 3 bí mật, và NATS USERNAME OF TRANSLATORS Đã kiểm tra trực tiếp: kamo svc nhận PONG, một mật khẩu sai nhận quyền vi phạm, và 53 tồn tại kết nối vẫn còn.

Mọi thay đổi

Như những gì anh thấy vận chuyển?

Tất cả những thứ đó đều đến trong không gian làm việc của anh. Bắt đầu với kế hoạch miễn phí và đọc lại trang này trong một tháng.

Bắt đầu tự do mãi mãiXem truy cập