node-red / node-red/node-red.github.io

Internet security warnings needed

Aperta
#363 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Lingua principale
JavaScript
Stelle
118
Fork
161
Merge medio
8h 18m
PR unite (30g)
4

Descrizione

Please add a security warnings getting started and installing sections not to expose Node-RED to the Internet without suitable precautions including:

  • MUST use TLS (HTTPS)
  • MUST have a login with strong passcode for the Editor
  • MUST run Node-RED under a dedicated, separate OS user
  • MUST NOT have default id's and passwords on the Node-RED server (especially Pi's)
  • SHOULD avoid exposing the Editor to the Internet directly, SHOULD use a trusted security proxy such as Cloudflare Zero Trust, NGROK, etc.

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Individua le sezioni della documentazione relative a Getting Started e all'installazione, indicate nell'issue, e verifica le indicazioni di sicurezza già presenti. Aggiungi avvisi su TLS, sull'autenticazione di Editor, su un utente OS dedicato, su credenziali non predefinite e su un proxying più sicuro; il lavoro è completato quando ogni precauzione elencata è presentata chiaramente in entrambe le sezioni pertinenti.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Ambito
documentation
Tipo di issue
Documentazione
Difficoltà
2/5
Tempo stimato
1-3 ore
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
45/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.