260717
Security
- Pubkey-Challenge fuer Self-Service-Registrierung (
add): verhindert Name-Squatting — ein zufaelliger Bestaetigungscode wird per Direktnachricht an den behaupteten Pubkey geschickt, erst eine korrekte Antwort DAVON schliesst die Registrierung ab. Zusaetzlich Rate-Limit gegen Squatting-Flooding. - Registrierungs-Versuchslimit: nach 5 falschen Bestaetigungscodes wird die Registrierung sofort verworfen statt bis zum 10-Minuten-Timeout weiter raten zu lassen.
- Optionaler Proxy-IP-Trust (
web.trust_proxy_headers, Default aus) fuer das Login-Brute-Force-Lockout hinter einem Reverse-Proxy. - Passwortrichtlinie verschaerft: Mindestlaenge von 8 auf 12 Zeichen erhoeht, neue Blockliste gegen triviale/haeufige Passwoerter, Wiederholungszeichenfolgen und auf-/absteigende Ziffernfolgen — einheitlich in Web-UI und CLI-Skript.
Ergebnis eines vollstaendigen Sicherheitsaudits (SQL/XSS/CSRF/Auth/TLS/MeshCore-Paket-Parsing).
Neue Features
- Co-SysOps: weitere Rufzeichen mit SysOp-Rechten (z.B. Nachrichten anderer User loeschen), ueber Web-Admin → Einstellungen pflegbar.
- Mehrere Web-Admin-Konten: zusaetzlich zum festen Konto
adminbeliebig viele weitere Benutzername/Passwort-Logins anlegbar, gleichberechtigt. - Private Nachrichten werden per Push-DM sofort mit vollem Inhalt zugestellt (nicht mehr nur ein Hinweis).
- Statistik unterscheidet Direktpfad-Nachrichten jetzt nach Hop-Zahl (1 / 2-5 / >5 Hops).
- Unregistrierte Pubkey-Prefixe erscheinen in der Statistik als "Vorregistrierung" statt als kryptischer Hex-String.
- Neuer Befehl
ND<n>als sprechenderer Alias zuK<n>; Zahlenargument-Befehle akzeptieren jetzt auch die angehaengte Form (K5).
Fixes
- Nachrichten-Loeschrecht korrigiert: private Nachrichten loescht jetzt der Empfaenger (vorher faelschlich nur der Absender); SysOp/Co-SysOps duerfen immer.
- Nutzeridentitaet wird ueber den Pubkey aufgeloest statt ueber den (aenderbaren) Node-Kontaktnamen — behebt Faelle, in denen NL faelschlich "keine Nachrichten" zeigte.
- Statistik-Events nutzen den stabilen registrierten Namen statt des Live-Kontaktnamens (keine doppelten User-Eintraege mehr bei Namensaenderungen).
- Kontakt-Hinzufuegen-URI-Format korrigiert (Pubkey als Pfadsegment statt Query-Parameter).
Docs
- README fuer Self-Service-Registrierung (Pubkey-Challenge-Ablauf) und
ND<n>/Empfaenger-Loeschrecht aktualisiert.