Skip to content

Security: roohi37/novin-rasan-server

Security

SECURITY.md

🔐 امنیت

گزارش آسیب‌پذیری

اگر آسیب‌پذیری امنیتی پیدا کردی، لطفاً عمومی منتشر نکن. به‌صورت خصوصی گزارش بده تا اول رفع شود.

نکات امنیتی برای مستقرکنندگان

  • فایل‌های teamgramd/etc/*.yaml حاوی رمز MySQL/MinIO هستند → دسترسی محدود، هرگز در git.
  • PushQueueDSN و DSN دیتابیس را در متغیر محیطی یا فایل محدود بگذار.
  • پورت‌های MTProto (8444/10443) و gnetway را از اینترنت فقط با TLS/پروکسی درست باز کن.
  • کلید server_pkcs1.key (امضای MTProto) را محافظت کن؛ تغییرش = بی‌اعتبار شدن همهٔ سشن‌ها.
  • 2FA/SMS را فعال کن تا ورود امن‌تر شود.
  • لاگ‌ها ممکن است شماره/شناسهٔ کاربر داشته باشند → دسترسی محدود.

مسئولیت

این پروژه «همان‌طور که هست» ارائه می‌شود؛ مسئولیت استقرار امن با مستقرکننده است.

There aren't any published security advisories