Skip to content

260717

Choose a tag to compare

@radioactive-bbs radioactive-bbs released this 17 Jul 20:27
· 14 commits to main since this release

Security

  • Pubkey-Challenge fuer Self-Service-Registrierung (add): verhindert Name-Squatting — ein zufaelliger Bestaetigungscode wird per Direktnachricht an den behaupteten Pubkey geschickt, erst eine korrekte Antwort DAVON schliesst die Registrierung ab. Zusaetzlich Rate-Limit gegen Squatting-Flooding.
  • Registrierungs-Versuchslimit: nach 5 falschen Bestaetigungscodes wird die Registrierung sofort verworfen statt bis zum 10-Minuten-Timeout weiter raten zu lassen.
  • Optionaler Proxy-IP-Trust (web.trust_proxy_headers, Default aus) fuer das Login-Brute-Force-Lockout hinter einem Reverse-Proxy.
  • Passwortrichtlinie verschaerft: Mindestlaenge von 8 auf 12 Zeichen erhoeht, neue Blockliste gegen triviale/haeufige Passwoerter, Wiederholungszeichenfolgen und auf-/absteigende Ziffernfolgen — einheitlich in Web-UI und CLI-Skript.

Ergebnis eines vollstaendigen Sicherheitsaudits (SQL/XSS/CSRF/Auth/TLS/MeshCore-Paket-Parsing).

Neue Features

  • Co-SysOps: weitere Rufzeichen mit SysOp-Rechten (z.B. Nachrichten anderer User loeschen), ueber Web-Admin → Einstellungen pflegbar.
  • Mehrere Web-Admin-Konten: zusaetzlich zum festen Konto admin beliebig viele weitere Benutzername/Passwort-Logins anlegbar, gleichberechtigt.
  • Private Nachrichten werden per Push-DM sofort mit vollem Inhalt zugestellt (nicht mehr nur ein Hinweis).
  • Statistik unterscheidet Direktpfad-Nachrichten jetzt nach Hop-Zahl (1 / 2-5 / >5 Hops).
  • Unregistrierte Pubkey-Prefixe erscheinen in der Statistik als "Vorregistrierung" statt als kryptischer Hex-String.
  • Neuer Befehl ND<n> als sprechenderer Alias zu K<n>; Zahlenargument-Befehle akzeptieren jetzt auch die angehaengte Form (K5).

Fixes

  • Nachrichten-Loeschrecht korrigiert: private Nachrichten loescht jetzt der Empfaenger (vorher faelschlich nur der Absender); SysOp/Co-SysOps duerfen immer.
  • Nutzeridentitaet wird ueber den Pubkey aufgeloest statt ueber den (aenderbaren) Node-Kontaktnamen — behebt Faelle, in denen NL faelschlich "keine Nachrichten" zeigte.
  • Statistik-Events nutzen den stabilen registrierten Namen statt des Live-Kontaktnamens (keine doppelten User-Eintraege mehr bei Namensaenderungen).
  • Kontakt-Hinzufuegen-URI-Format korrigiert (Pubkey als Pfadsegment statt Query-Parameter).

Docs

  • README fuer Self-Service-Registrierung (Pubkey-Challenge-Ablauf) und ND<n>/Empfaenger-Loeschrecht aktualisiert.