Internet security warnings needed

Ouverte
#363 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
2/5
Temps estimé
1-3 heures
Accessibilité débutants
45/100
Type d'issue
Documentation
Clarté
Plutôt claire
Activité
À l'abandon
Domaine
documentation

Piste de recherche

Repérez les sections de la documentation consacrées à Getting Started et à l’installation, référencées dans l’issue, puis examinez leurs consignes de sécurité existantes. Ajoutez des avertissements concernant TLS, l’authentification de Editor, un utilisateur OS dédié, des identifiants non définis par défaut et un proxying plus sûr ; le travail est considéré comme terminé lorsque chaque précaution listée est clairement présentée dans les deux sections concernées.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

Please add a security warnings getting started and installing sections not to expose Node-RED to the Internet without suitable precautions including:

  • MUST use TLS (HTTPS)
  • MUST have a login with strong passcode for the Editor
  • MUST run Node-RED under a dedicated, separate OS user
  • MUST NOT have default id's and passwords on the Node-RED server (especially Pi's)
  • SHOULD avoid exposing the Editor to the Internet directly, SHOULD use a trusted security proxy such as Cloudflare Zero Trust, NGROK, etc.
Langage dominant
JavaScript
Étoiles
118
Forks
161
Merge moyen
8 h 18 min
PR mergées (30 j)
4

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de node-red/node-red.github.io

Toutes les issues de node-red/node-red.github.io

Issues similaires

Plus d'issues JavaScript

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.