16 lines
1010 B
Markdown
16 lines
1010 B
Markdown
# Изолировать/запаролить сессионный redis Authelia
|
||
|
||
**Приоритет:** высокий
|
||
|
||
`authelia_redis` — стор сессий SSO — живёт в общей `monitoring_network` без пароля
|
||
(`files/authelia/docker-compose.template.yml`), а в той же сети сидят transcriber,
|
||
gramps_redis, outline_redis/postgres, miniflux_postgres, netdata. Компрометация
|
||
любого из них даёт запись в стор сессий Authelia → hijack SSO для всех сервисов.
|
||
Вынести пару authelia_app+authelia_redis в собственную internal-сеть (как уже
|
||
сделано у gramps/outline/miniflux с их `*_network`) и/или включить `requirepass`;
|
||
из `monitoring_network` redis убрать, если netdata его реально не скрейпит.
|
||
|
||
Из sec-ревью (fable, 2026-07-13).
|
||
|
||
Связано: files/authelia/docker-compose.template.yml, playbook-docker.yml.
|