node-red / node-red/node-red.github.io
Internet security warnings needed
Nessuno ha ancora preso questa issue.
- Lingua principale
- JavaScript
- Stelle
- 118
- Fork
- 161
- Merge medio
- 8h 18m
- PR unite (30g)
- 4
Descrizione
Please add a security warnings getting started and installing sections not to expose Node-RED to the Internet without suitable precautions including:
- MUST use TLS (HTTPS)
- MUST have a login with strong passcode for the Editor
- MUST run Node-RED under a dedicated, separate OS user
- MUST NOT have default id's and passwords on the Node-RED server (especially Pi's)
- SHOULD avoid exposing the Editor to the Internet directly, SHOULD use a trusted security proxy such as Cloudflare Zero Trust, NGROK, etc.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Individua le sezioni della documentazione relative a Getting Started e all'installazione, indicate nell'issue, e verifica le indicazioni di sicurezza già presenti. Aggiungi avvisi su TLS, sull'autenticazione di Editor, su un utente OS dedicato, su credenziali non predefinite e su un proxying più sicuro; il lavoro è completato quando ogni precauzione elencata è presentata chiaramente in entrambe le sezioni pertinenti.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Ambito
- documentation
- Tipo di issue
- Documentazione
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 45/100