nodejs / nodejs/node-core-utils

Consider encrypting .ncurc with a passphrase

Ouverte
#615 2 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

feature request
Langage dominant
JavaScript
Étoiles
314
Forks
137
Merge moyen
2 j 8 h
PR mergées (30 j)
24

Description

Since it contains tokens (though in general just read permissions of the org and the jenkins), it would be safer if we encrypt it with a passphrase (in case some malicious code gets access to the user's home directory), and perhaps warn if the read permission of it is too generous, similar to how the ssh keys are protected.

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par déterminer comment .ncurc est lu et comment fonctionne la protection existante des permissions des clés SSH. Déterminez le flux attendu de la passphrase et le comportement des avertissements en cas d’accès aux fichiers avec des permissions trop permissives. La tâche est terminée lorsque l’approche de sécurité est convenue et implémentée, avec une couverture des identifiants chiffrés et des avertissements de permissions.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
javascript
Domaine
cli, security
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.