다음으로 이어서 보기 좋은 문제 Security 고급 NGINX 허용목록이 사설 API를 보호하는데 상류 앱 하나가 공개로 도달 가능해짐 사설 API를 NGINX 뒤에서 보호하는데, 특이한 hostname 변형 하나가 허용목록 적용 없이 상류에 도달합니다. Security 고급 NGINX auth_request 흐름이 GET과 POST는 보호하는데 WebDAV verb 하나가 정책을 우회 파일 관리나 콘텐츠 route를 NGINX 인증 뒤에 뒀는데, 잘 쓰이지 않는 메서드 하나가 정책 없이 상류에 계속 도달합니다. Security 고급 OpenSearch 대시보드 SSO 흐름이 GET에서는 되고 로그인 후 실패 브라우저 강화를 배포한 뒤 대시보드 복귀 경로에서만 SSO 사용자가 로그인으로 되돌아갑니다. Security 중급 리버스 프록시 강화 후 OpenSearch Dashboards 로그인 루프가 나타남 리버스 프록시를 갱신한 뒤 SAML이나 OIDC POST 바인딩 흐름에만 영향을 주는 대시보드 로그인 루프가 뒤따릅니다.
Security 고급 NGINX 허용목록이 사설 API를 보호하는데 상류 앱 하나가 공개로 도달 가능해짐 사설 API를 NGINX 뒤에서 보호하는데, 특이한 hostname 변형 하나가 허용목록 적용 없이 상류에 도달합니다.
Security 고급 NGINX auth_request 흐름이 GET과 POST는 보호하는데 WebDAV verb 하나가 정책을 우회 파일 관리나 콘텐츠 route를 NGINX 인증 뒤에 뒀는데, 잘 쓰이지 않는 메서드 하나가 정책 없이 상류에 계속 도달합니다.
Security 고급 OpenSearch 대시보드 SSO 흐름이 GET에서는 되고 로그인 후 실패 브라우저 강화를 배포한 뒤 대시보드 복귀 경로에서만 SSO 사용자가 로그인으로 되돌아갑니다.
Security 중급 리버스 프록시 강화 후 OpenSearch Dashboards 로그인 루프가 나타남 리버스 프록시를 갱신한 뒤 SAML이나 OIDC POST 바인딩 흐름에만 영향을 주는 대시보드 로그인 루프가 뒤따릅니다.