Я серьезно отношусь к безопасности проекта. Ниже приведены версии, которые в настоящее время поддерживаются обновлениями безопасности:
| Версия | Поддерживается |
|---|---|
| 1.0.0 | ✅ |
Если вы обнаружили уязвимость в этом проекте, пожалуйста, следуйте этим шагам для отправки отчета:
- Не раскрывайте публично: Не создавайте публичные задачи (Issues) на GitHub и не делитесь уязвимостью в открытых источниках. Используйте описанные ниже каналы для приватной связи.
- Напишите разработчику: Отправьте электронное письмо на zephronixq@gmail.com с деталями уязвимости. Пожалуйста, укажите следующую информацию:
- Подробное описание уязвимости и масштаб её возможного воздействия.
- Шаги для воспроизведения уязвимости (Proof of Concept).
- Любые предлагаемые вами меры по устранению проблемы.
Я подтвержу получение вашего сообщения в течение 72 часов и сделаю всё возможное для скорейшего исправления уязвимости.
Чтобы обеспечить безопасность вашей инфраструктуры, пожалуйста, следуйте лучшим практикам:
- Регулярные обновления: Своевременно обновляйте системное окружение и интерпретатор Python до стабильных версий.
- Контроль доступа: Защищайте файл
config.py(так как он содержит реквизиты доступа к OLT) и ограничивайте круг лиц, имеющих к нему доступ. - Сетевая изоляция: Ограничивайте доступ к управляющим IP-адресам OLT на уровне брандмауэров, разрешая подключения только с доверенных хостов (подсетей мониторинга).
- Код-ревью: Реализуйте тщательный аудит кода при добавлении новых модулей и кастомных CLI-команд.
- Статический анализ: Рекомендуется периодически сканировать кодовую базу инструментами статического анализа (например, Bandit) для обнаружения потенциальных проблем.