Implement Permission Management for Enhanced Security
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Necesita aclaración
- Estado de actividad
- Estancado
- Stack tecnológico
- go
- Área
- authentication, authorization, cli, security
Línea de trabajo
No se nombran archivos, pruebas ni puntos de entrada. Empieza revisando cómo Shellz autentica a los usuarios y concede acceso a SSH, Telnet, Kubernetes, WinRM, shells web y shells personalizadas. El alcance tendría que aclararse antes de la implementación, incluidos los roles, las reglas de comandos y conexiones, los tiempos de espera de las sesiones y el mecanismo de autenticación.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Shellz currently allows seamless access to multiple shells, which may pose potential security risks in environments with multiple users or sensitive commands. Adding a permission management system will help control access, ensuring secure operation and improved accountability.
Proposed Enhancements:
- Introduce user roles with varying levels of access (e.g., administrator, read-only, restricted access).
- Allow administrators to define and manage access rules for different shell connections and commands.
- Add a secure authentication mechanism to verify user identities before granting shell access.
- Implement session timeouts and restrictions based on user roles for enhanced security.
Benefits:
- Improved security for environments handling sensitive data or commands.
- Better control over user access to shell sessions.
- Increased accountability through defined access levels.
- Lenguaje dominante
- Go
- Estrellas
- 617
- Forks
- 69
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de evilsocket/shellz
-
bug help wanted
Dificultad 4/5 3-5 días Aptitud para principiantes 25/100
evilsocket/shellz#2 · 27 comentarios ·
Todos los issues de evilsocket/shellz
Issues similares
-
bug go
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
genkit-ai/genkit#6761 · 1 comentario ·
Los mantenedores suelen responder en 2 días
-
bug(backend): `make test-update` in backend/src/v2 fails because the --update flag was removedAbiertoready
Dificultad 2/5 1-3 horas Aptitud para principiantes 92/100
kubeflow/pipelines#14784 · 1 comentario ·
Los mantenedores suelen responder en 2 días
-
bug frontend good first issue
Dificultad 2/5 1-3 horas Aptitud para principiantes 86/100
Los mantenedores suelen responder en 1 día
-
trust: update-propagation-directive requires developer mode while add and remove do notPosiblemente ocupada @bhuvan-somisetty la tomó hoy. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Los mantenedores suelen responder en 2 días
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 82/100
oalders/clodhopper#133 ·