nodejs / nodejs/node-core-utils
Consider encrypting .ncurc with a passphrase
Personne n'a encore pris cette issue.
- Langage dominant
- JavaScript
- Étoiles
- 314
- Forks
- 137
- Merge moyen
- 2 j 8 h
- PR mergées (30 j)
- 24
Description
Since it contains tokens (though in general just read permissions of the org and the jenkins), it would be safer if we encrypt it with a passphrase (in case some malicious code gets access to the user's home directory), and perhaps warn if the read permission of it is too generous, similar to how the ssh keys are protected.
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par déterminer comment .ncurc est lu et comment fonctionne la protection existante des permissions des clés SSH. Déterminez le flux attendu de la passphrase et le comportement des avertissements en cas d’accès aux fichiers avec des permissions trop permissives. La tâche est terminée lorsque l’approche de sécurité est convenue et implémentée, avec une couverture des identifiants chiffrés et des avertissements de permissions.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- javascript
- Domaine
- cli, security
- Type d'issue
- Fonctionnalité
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 25/100