node-red / node-red/node-red.github.io
Internet security warnings needed
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- JavaScript
- Sterne
- 118
- Forks
- 161
- Ø Merge
- 8 Std. 18 Min.
- Gemergte PRs (30 T.)
- 4
Beschreibung
Please add a security warnings getting started and installing sections not to expose Node-RED to the Internet without suitable precautions including:
- MUST use TLS (HTTPS)
- MUST have a login with strong passcode for the Editor
- MUST run Node-RED under a dedicated, separate OS user
- MUST NOT have default id's and passwords on the Node-RED server (especially Pi's)
- SHOULD avoid exposing the Editor to the Internet directly, SHOULD use a trusted security proxy such as Cloudflare Zero Trust, NGROK, etc.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Lokalisieren Sie die in der Issue referenzierten Dokumentationsabschnitte zu Getting Started und Installation und prüfen Sie deren bestehende Sicherheitshinweise. Fügen Sie Warnungen zu TLS, zur Editor-Authentifizierung, einem dedizierten OS-Benutzer, Nicht-Standard-Anmeldedaten und sichererem Proxying hinzu; als erledigt gilt die Aufgabe, wenn jede aufgeführte Vorsichtsmaßnahme in beiden relevanten Abschnitten klar dargestellt ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Bereich
- documentation
- Issue-Typ
- Dokumentation
- Schwierigkeit
- 2/5
- Geschätzter Aufwand
- 1-3 Stunden
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 45/100