splunk / splunk/splunk-sdk-python

Unverified SSL context

Đang mở Phù hợp với người mới
#704 0 bình luận 0 reaction 0 người được giao Xem trên GitHub

Chưa có ai nhận issue này.

Ngôn ngữ chính
Python
Star
743
Fork
387
Merge trung bình
42 phút
Pull request đã merge (30 ngày)
4

Mô tả

https://github.com/splunk/splunk-sdk-python/blob/f7b41fe918045a827abe7258e5e5fb8700842d77/splunklib/binding.py#L1765

Unverified SSL context detected. This will permit insecure connections without verifyingSSL certificates. Can this use 'ssl.create_default_context()' instead.

Suggested Change:

            if not verify:
                # verify=False is an explicit, user-requested opt-out of certificate
                # validation (e.g. for self-signed Splunk instances). Build the context
                # from the public API rather than the private _create_unverified_context() helper.
                ctx = ssl.create_default_context()
                ctx.check_hostname = False
                ctx.verify_mode = ssl.CERT_NONE

Hướng dẫn đóng góp

Mở hướng dẫn đóng góp

Bắt đầu từ đâu

  1. Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
  2. Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
  3. Fork repository và làm thay đổi trên một nhánh.
  4. Mở pull request có tham chiếu số hiệu của issue.

Hướng nghiên cứu

Bắt đầu trong splunklib/binding.py, khoảng dòng 1765, nơi ngữ cảnh SSL được tạo cho thiết lập verify. Xem xét đường dẫn verify=False hiện có và xác nhận rằng nó sử dụng ssl.create_default_context(), đồng thời giữ nguyên việc chủ động tắt xác minh đối với các instance tự ký. Công việc hoàn tất khi vấn đề phát hiện ngữ cảnh không an toàn được xử lý mà không thay đổi hành vi xác minh được yêu cầu.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Công nghệ
python
Lĩnh vực
security
Loại issue
Lỗi
Độ khó
2/5
Thời gian dự kiến
1-3 giờ
Mức độ hoạt động
Ít trao đổi
Độ rõ ràng
Đặc tả rõ ràng
Mức phù hợp với người mới
82/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.