Hacktoberfest 2026:メンテナが10月に向けて印を付けた、オープンで初心者向けの issue。 Hacktoberfest の issue を見る

Implement Permission Management for Enhanced Security

オープン
#22 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る

まだ誰も着手していません。

評価

難易度
5/5
見積もり時間
1週間以上
初心者へのやさしさ
25/100
issue の種類
機能追加
明瞭さ
説明が足りない
活発さ
停滞
技術スタック
go

調査の方向性

ファイル、テスト、エントリポイントは何も指定されていません。まず、Shellz がユーザーをどのように認証し、SSH、Telnet、Kubernetes、WinRM、Web シェル、カスタムシェルへのアクセスを許可しているかを確認してください。実装前に、ロール、コマンドと接続のルール、セッションのタイムアウト、認証メカニズムなど、スコープを明確にする必要があります。

索引モデルが issue の本文から書いたものです。

説明

Shellz currently allows seamless access to multiple shells, which may pose potential security risks in environments with multiple users or sensitive commands. Adding a permission management system will help control access, ensuring secure operation and improved accountability.

Proposed Enhancements:

  • Introduce user roles with varying levels of access (e.g., administrator, read-only, restricted access).
  • Allow administrators to define and manage access rules for different shell connections and commands.
  • Add a secure authentication mechanism to verify user identities before granting shell access.
  • Implement session timeouts and restrictions based on user roles for enhanced security.

Benefits:

  • Improved security for environments handling sensitive data or commands.
  • Better control over user access to shell sessions.
  • Increased accountability through defined access levels.
主要言語
Go
スター
617
フォーク
69
PR マージ指標
30日以内にマージされた PR はありません

環境構築

このプロジェクトには開発コンテナ、Dockerfile、コントリビューションガイドがありません。まず README を読み、一般的な手順ははじめてのコントリビューションガイドを参照してください。

はじめの一歩

  1. issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
  2. 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
  3. リポジトリをフォークし、ブランチを切って変更します。
  4. issue 番号を参照したプルリクエストを送ります。

evilsocket/shellz のほかの issue

evilsocket/shellz の issue をすべて見る

似ている issue

Go の issue をもっと見る

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。