node-red / node-red/node-red.github.io

Internet security warnings needed

Offen
#363 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Vorherrschende Sprache
JavaScript
Sterne
118
Forks
161
Ø Merge
8 Std. 18 Min.
Gemergte PRs (30 T.)
4

Beschreibung

Please add a security warnings getting started and installing sections not to expose Node-RED to the Internet without suitable precautions including:

  • MUST use TLS (HTTPS)
  • MUST have a login with strong passcode for the Editor
  • MUST run Node-RED under a dedicated, separate OS user
  • MUST NOT have default id's and passwords on the Node-RED server (especially Pi's)
  • SHOULD avoid exposing the Editor to the Internet directly, SHOULD use a trusted security proxy such as Cloudflare Zero Trust, NGROK, etc.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Lokalisieren Sie die in der Issue referenzierten Dokumentationsabschnitte zu Getting Started und Installation und prüfen Sie deren bestehende Sicherheitshinweise. Fügen Sie Warnungen zu TLS, zur Editor-Authentifizierung, einem dedizierten OS-Benutzer, Nicht-Standard-Anmeldedaten und sichererem Proxying hinzu; als erledigt gilt die Aufgabe, wenn jede aufgeführte Vorsichtsmaßnahme in beiden relevanten Abschnitten klar dargestellt ist.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Bereich
documentation
Issue-Typ
Dokumentation
Schwierigkeit
2/5
Geschätzter Aufwand
1-3 Stunden
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
45/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.