[HIGH] RDP-Tunnel bindet 0.0.0.0:0 — auf public Hosts internetexponiert (internal bind erzwingen) #180
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Teil des Public-Readiness-Epics. HIGH fuer public Hosts.
Node-Agent/src/rdp_tunnel.rs:33bindet den Tunnel-Listener auf0.0.0.0:0— ein zufaelliger Port auf allen Interfaces. Auf einem Host ohne VPN mit oeffentlicher IP ist dieser Port waehrend der Tunnel-Session im Internet erreichbar (RDP-Relay → potentiell Zugang zu internen VMs).Fix
0.0.0.0— analog zurvm_listener_bind-Logik (config.rs:VM_LISTENER_BIND/AGENT_INTERNAL_NETWORK→find_host_ip_in_network). Denselben aufgeloesten Bind wiederverwenden.127.0.0.1(loopback), nie0.0.0.0auf einem Host, der nicht explizit als "intern" markiert ist.Akzeptanz
Branch
fix/rdp-tunnel-internal-bind#180 umgesetzt · Commit
e3ebae9(Node-Agent 2.14.0→2.15.0). Issue bleibt offen.RdpManager::start(rdp_tunnel.rs) band auf0.0.0.0:0(ALLE Interfaces). Jetzt Bind aufcfg.vm_listener_bind(gleiche aufgeloeste interne Adresse wie der VM-Listener aus #117), Port weiter random (:0). Bind-Wert viacommands_asyncrdp.start_tunneldurchgereicht. ✅ Tunnel-Listener bindet nie auf alle Interfaces; RDP ueber internes Netz unveraendert.⚠️ Binary lokal neu bauen.
Verifiziert @
e3ebae9→ erfüllt, wird geschlossen.RDP-Tunnel bindet
{bind_ip}:0= aufgelöste interne Adresse (rdp_tunnel.rs:36, nie 0.0.0.0); Port weiter random ✓