Files
safe-monthly-maintenance/SECURITY.md
2026-07-31 12:40:04 +03:00

988 B
Raw Blame History

Security Policy

Reporting

Не публикуйте токены, пароли, SSH-ключи, приватные IP-схемы или конфигурации серверов в issue.

Для потенциальной уязвимости используйте GitHub Private Vulnerability Reporting, если функция доступна для репозитория.

Running as root

Installer и maintenance-скрипт работают с правами root, потому что APT, systemd и journal требуют системного доступа.

Перед запуском:

  1. используйте URL закрепленного release tag;
  2. проверяйте SHA-256;
  3. просматривайте скачанный файл;
  4. тестируйте на отдельной VM;
  5. имейте snapshot или резервную копию.

Никогда не подставляйте секреты в URL installer-команды.