mirror of
https://github.com/andrey271192/safe-monthly-maintenance.git
synced 2026-09-20 11:55:33 +00:00
25 lines
988 B
Markdown
25 lines
988 B
Markdown
# Security Policy
|
||
|
||
## Reporting
|
||
|
||
Не публикуйте токены, пароли, SSH-ключи, приватные IP-схемы или конфигурации
|
||
серверов в issue.
|
||
|
||
Для потенциальной уязвимости используйте GitHub Private Vulnerability Reporting,
|
||
если функция доступна для репозитория.
|
||
|
||
## Running as root
|
||
|
||
Installer и maintenance-скрипт работают с правами `root`, потому что APT,
|
||
systemd и journal требуют системного доступа.
|
||
|
||
Перед запуском:
|
||
|
||
1. используйте URL закрепленного release tag;
|
||
2. проверяйте SHA-256;
|
||
3. просматривайте скачанный файл;
|
||
4. тестируйте на отдельной VM;
|
||
5. имейте snapshot или резервную копию.
|
||
|
||
Никогда не подставляйте секреты в URL installer-команды.
|