MODIF : Je viens de réaliser que cela n’est accessible que lorsque je suis connecté en tant qu’administrateur. Il semble que le backend Discourse renvoie bien un 404 pour cette page. ![]()
Est-il sûr d’exposer /sidekiq au public ? Mon hypothèse est « absolument pas ». Je viens de découvrir que l’ingress du chart Helm Bitnami que j’ai installé expose ce point de terminaison par défaut, mais j’ai pu faire planter le conteneur sidekiq en arrêtant le processus sur /sidekiq/busy.
Je remarque que pour meta.discourse.org, /sidekiq renvoie un 404. Si vous exécutez cela dans un cluster Kubernetes, utilisez-vous le contrôleur d’ingress pour simplement réécrire vers un 404, ou y a-t-il quelque chose dans le backend Discourse censé protéger cette page ? Y a-t-il d’autres chemins qui ne devraient pas être accessibles publiquement ?
Merci !