كشف /sidekiq للعامة

تحرير: أدركت للتو أن الصفحة هذه يمكن الوصول إليها فقط عندما أكون مسجلاً كـ مدير. يبدو أن الواجهة الخلفية لـ Discourse تُرجع خطأ 404 لهذه الصفحة. :sweat_smile:

هل من الآمن تعريض /sidekiq للجمهور؟ أفترض أن الإجابة هي “بالتأكيد لا”.
لقد اكتشفت للتو أن مُدخل الدخول (ingress) من مخطط Helm الخاص بـ Bitnami الذي قمت بتثبيته يعرض نقطة النهاية هذه افتراضيًا، لكنني تمكنت من إسقاط حاوية sidekiq عن طريق إيقاف العملية على /sidekiq/busy.

لاحظت أنه بالنسبة لـ meta.discourse.org، فإن /sidekiq يُرجع خطأ 404 – إذا كنتم أنتم تعملون في مجموعة Kubernetes، فهل تستخدمون وحدة تحكم الإدخال (ingress controller) لإعادة الكتابة إلى خطأ 404 فقط، أم أن هناك شيئًا في الواجهة الخلفية لـ Discourse من المفترض أن يحمي هذه الصفحة؟ هل هناك مسارات أخرى لا ينبغي أن تكون متاحة للجمهور؟

شكرًا لكم!