اگر آسیبپذیری امنیتی پیدا کردی، لطفاً عمومی منتشر نکن. بهصورت خصوصی گزارش بده تا اول رفع شود.
- فایلهای
teamgramd/etc/*.yamlحاوی رمز MySQL/MinIO هستند → دسترسی محدود، هرگز در git. PushQueueDSNو DSN دیتابیس را در متغیر محیطی یا فایل محدود بگذار.- پورتهای MTProto (8444/10443) و gnetway را از اینترنت فقط با TLS/پروکسی درست باز کن.
- کلید
server_pkcs1.key(امضای MTProto) را محافظت کن؛ تغییرش = بیاعتبار شدن همهٔ سشنها. - 2FA/SMS را فعال کن تا ورود امنتر شود.
- لاگها ممکن است شماره/شناسهٔ کاربر داشته باشند → دسترسی محدود.
این پروژه «همانطور که هست» ارائه میشود؛ مسئولیت استقرار امن با مستقرکننده است.