node-red / node-red/node-red.github.io
Internet security warnings needed
オープン
まだ誰も着手していません。
- 主要言語
- JavaScript
- スター
- 118
- フォーク
- 161
- 平均マージ
- 8時間 18分
- マージ済み PR(30日)
- 4
説明
Please add a security warnings getting started and installing sections not to expose Node-RED to the Internet without suitable precautions including:
- MUST use TLS (HTTPS)
- MUST have a login with strong passcode for the Editor
- MUST run Node-RED under a dedicated, separate OS user
- MUST NOT have default id's and passwords on the Node-RED server (especially Pi's)
- SHOULD avoid exposing the Editor to the Internet directly, SHOULD use a trusted security proxy such as Cloudflare Zero Trust, NGROK, etc.
コントリビューションガイド
このリポジトリのコントリビューションガイドは索引されていません
はじめの一歩
- issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
- 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
- リポジトリをフォークし、ブランチを切って変更します。
- issue 番号を参照したプルリクエストを送ります。
調査の方向性
issueで参照されているGetting Startedおよびインストールのドキュメントセクションを特定し、既存のセキュリティガイダンスを確認します。TLS、Editorの認証、専用のOSユーザー、デフォルト以外の認証情報、より安全なプロキシ経由について警告を追加します。完了とは、列挙された各予防策が両方の関連セクションで明確に示されていることを意味します。
索引モデルが issue の本文から書いたものです。
評価
- 領域
- documentation
- issue の種類
- ドキュメント
- 難易度
- 2/5
- 見積もり時間
- 1〜3時間
- 活発さ
- 停滞
- 明瞭さ
- おおむね明確
- 初心者へのやさしさ
- 45/100