nodejs / nodejs/node-core-utils
Consider encrypting .ncurc with a passphrase
Chưa có ai nhận issue này.
- Ngôn ngữ chính
- JavaScript
- Star
- 314
- Fork
- 137
- Merge trung bình
- 2 ngày 8 giờ
- Pull request đã merge (30 ngày)
- 24
Mô tả
Since it contains tokens (though in general just read permissions of the org and the jenkins), it would be safer if we encrypt it with a passphrase (in case some malicious code gets access to the user's home directory), and perhaps warn if the read permission of it is too generous, similar to how the ssh keys are protected.
Hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Hướng nghiên cứu
Bắt đầu bằng việc xác định cách .ncurc được đọc và cơ chế bảo vệ quyền truy cập hiện có đối với các khóa SSH hoạt động như thế nào. Xác định quy trình passphrase dự kiến và hành vi cảnh báo khi quyền truy cập tệp quá rộng. Được xem là hoàn tất khi phương án bảo mật đã được thống nhất và triển khai, có phạm vi bao phủ thông tin xác thực được mã hóa và các cảnh báo về quyền truy cập.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- javascript
- Lĩnh vực
- cli, security
- Loại issue
- Tính năng
- Độ khó
- 5/5
- Thời gian dự kiến
- Hơn một tuần
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Cần làm rõ
- Mức phù hợp với người mới
- 25/100