Consider encrypting .ncurc with a passphrase
Les mainteneurs répondent en général sous 1 jour
Une pull request liée a déjà été fusionnée.
- #683 par @aduh95 — fusionnée
Évaluation
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Accessibilité débutants
- 25/100
- Type d'issue
- Fonctionnalité
- Clarté
- À clarifier
- Activité
- À l'abandon
- Stack technique
- javascript
Piste de recherche
Commencez par déterminer comment .ncurc est lu et comment fonctionne la protection existante des permissions des clés SSH. Déterminez le flux attendu de la passphrase et le comportement des avertissements en cas d’accès aux fichiers avec des permissions trop permissives. La tâche est terminée lorsque l’approche de sécurité est convenue et implémentée, avec une couverture des identifiants chiffrés et des avertissements de permissions.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Since it contains tokens (though in general just read permissions of the org and the jenkins), it would be safer if we encrypt it with a passphrase (in case some malicious code gets access to the user's home directory), and perhaps warn if the read permission of it is too generous, similar to how the ssh keys are protected.
- Langage dominant
- JavaScript
- Étoiles
- 314
- Forks
- 138
- Merge moyen
- 1 j 14 h
- PR mergées (30 j)
- 29
Préparer son environnement
- Aucun Dockerfile ni fichier Docker Compose
- Aucun modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de nodejs/node-core-utils
-
bug
Difficulté 2/5 1-3 heures Accessibilité débutants 62/100
nodejs/node-core-utils#664 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
-
ncu-ci walk: exclude PR-modified tests from the flaky countPeut-être pris @zeexzeex l’a pris il y a 39 jours. Ouverte
Difficulté 3/5 1-2 jours Accessibilité débutants 65/100
nodejs/node-core-utils#1164 ·
Les mainteneurs répondent en général sous 1 jour
-
checkGitHubCI blocks indefinitely on orphaned check suites stuck in QUEUEDPeut-être pris Une pull request liée à cette issue est ouverte ou déjà fusionnée. Ouverte
Difficulté 4/5 3-5 jours Accessibilité débutants 68/100
nodejs/node-core-utils#1160 · 3 commentaires ·
Les mainteneurs répondent en général sous 1 jour
-
pr_checker: ignore superseded GitHub Actions check suites when a head SHA is reusedPeut-être pris @zeexzeex l’a pris il y a 21 jours. Ouverte
Difficulté 3/5 1-2 jours Accessibilité débutants 68/100
nodejs/node-core-utils#1151 ·
Les mainteneurs répondent en général sous 1 jour
-
Add large pull request checks in `git node land`Peut-être pris @zeexzeex l’a pris il y a 35 jours. Ouverte
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 35/100
nodejs/node-core-utils#1063 ·
Les mainteneurs répondent en général sous 1 jour
Toutes les issues de nodejs/node-core-utils
Issues similaires
-
[Feature]:Ouverteenhancement
Difficulté 2/5 1-3 heures Accessibilité débutants 65/100
-
automated issue report
Difficulté 2/5 1-3 heures Accessibilité débutants 62/100
lirantal/discoprint#36 ·
Les mainteneurs répondent en général sous 1 jour
-
accepting PR Content:HTML
Difficulté 1/5 Moins d'une heure Accessibilité débutants 88/100
mdn/content#45988 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
pnpm/pnpm#16635 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 82/100
txn2/mcp-data-platform#2030 ·
Les mainteneurs répondent en général sous 1 jour