Ασφάλεια και επίσημες πηγές
Το MeshSat είναι ελεύθερο λογισμικό και ο καθένας μπορεί να το αναδιανείμει. Αυτή η σελίδα υπάρχει για να ξεχωρίζετε τι δημοσιεύουμε εμείς και τι όχι. Αν πρόκειται να τρέξετε μια εντολή εγκατάστασης, συγκρίνετέ την πρώτα με τον παρακάτω κατάλογο.
| Τι | Επίσημη θέση |
|---|---|
| Ιστότοπος | meshsat.net |
| Τεκμηρίωση | docs.meshsat.net |
| Script εγκατάστασης | get.meshsat.net |
| Πηγαίος κώδικας | github.com/meshsat/meshsat |
| Όλα τα repositories μας | github.com/meshsat |
| Container images | ghcr.io/meshsat/meshsat |
| Hub | hub.meshsat.net, ανοιχτό, οι λογαριασμοί ελέγχονται πριν ενεργοποιηθούν |
| Συνομιλία | #meshsat:matrix.nuclearlighters.net στο Matrix |
| hello@meshsat.net |
Το meshsat.org είναι επίσης δικό μας και ανακατευθύνει εδώ. Το ίδιο και το www.meshsat.net.
Οι λογαριασμοί μας
Μόνο από αυτούς τους λογαριασμούς δημοσιεύουμε.
| Πλατφόρμα | Λογαριασμός |
|---|---|
| GitHub | github.com/meshsat |
| GitLab | gitlab.com/meshsat, δεσμευμένο, δεν υπάρχει κώδικας εκεί |
| Matrix | #meshsat:matrix.nuclearlighters.net |
| linkedin.com/company/meshsat | |
| X | x.com/meshsat |
| YouTube | youtube.com/@MeshSat |
| facebook.com/meshsat | |
| reddit.com/r/meshsat |
Ελέγξτε το script πριν το τρέξετε
Η εντολή εγκατάστασής μας στέλνει ένα script κατευθείαν σε κέλυφος root:
curl -fsSL https://get.meshsat.net | sudo bashΕίναι βολικό, αλλά σημαίνει και μεγάλη εμπιστοσύνη σε ένα μόνο URL. Ο κίνδυνος δεν είναι το ίδιο το
pipe. Ο κίνδυνος είναι να τρέξετε script που δημοσίευσε κάποιος άλλος με το όνομά μας, από θέση που δεν
ελέγχουμε. Ελέγξτε λοιπόν την πηγή πριν το τρέξετε, ιδίως αν φτάσατε εδώ από σύνδεσμο και δεν
πληκτρολογήσατε μόνοι σας το meshsat.net.
Κατεβάστε το, διαβάστε το, και μετά τρέξτε το:
curl -fsSL https://get.meshsat.net -o meshsat-install.sh
sha256sum meshsat-install.sh
less meshsat-install.sh
sudo bash meshsat-install.shΤο τρέχον script είναι έκδοση 1.1.0 και το SHA-256 του είναι:
005edea4423fa0cac5e2ceea03e57c2e8f0aabeafc52f499960757a4ff91bafe meshsat-install.shΤο script είναι ανοιχτό σε όλους, στο
install/install.sh, ώστε να
διαβάσετε ακριβώς τι κάνει πριν το εμπιστευτείτε. Εγκαθιστά το ghcr.io/meshsat/meshsat με Docker
Compose και ξεκινά το Bridge στη θύρα 6050.
Αν το άθροισμα ελέγχου δεν ταιριάζει, σταματήστε και ενημερώστε μας. Μπορεί να σημαίνει ότι βγάλαμε νέο script και δεν προλάβαμε να ενημερώσουμε τη σελίδα, ή ότι το αρχείο δεν το πήρατε από εμάς.
Σημάδια ότι κάτι δεν είναι δικό μας
- Εντολή εγκατάστασης που δείχνει κάπου αλλού και όχι στο
get.meshsat.net. - Repository που δεν βρίσκεται κάτω από το
github.com/meshsat. - Να σας ζητούν πληρωμή, εγγραφή, ή να απενεργοποιήσετε κάποια προστασία για να εγκαταστήσετε το MeshSat.
- Λήψη που έρχεται ως έτοιμο εκτελέσιμο ή αρχείο συμπίεσης αντί για το παραπάνω script.
Ιστότοποι με τους οποίους δεν έχουμε σχέση
Και άλλοι δημοσιεύουν έργα με το όνομα MeshSat. Δεν τους ελέγχουμε και δεν μπορούμε να εγγυηθούμε για όσα διανέμουν.
Το meshsat.info δεν σχετίζεται με αυτό το έργο, δεν το λειτουργούμε εμείς, και το λογισμικό του δεν
είναι δικό μας.
Αναφορά ζητήματος ασφάλειας
Αν βρείτε ευπάθεια στο MeshSat, ή κάτι δημοσιευμένο με το όνομά μας που δεν είναι δικό μας, στείλτε email στο security@meshsat.net.
Γράψτε αρκετά ώστε να μπορούμε να αναπαραγάγουμε το πρόβλημα. Επιβεβαιώνουμε τη λήψη, και προτιμούμε να μάθουμε κάτι μικρό παρά να μη μάθουμε τίποτα. Δεν υπάρχει πρόγραμμα αμοιβών.
Στοιχεία επικοινωνίας σε αναγνώσιμη από μηχανή μορφή υπάρχουν στο /.well-known/security.txt, σύμφωνα με το RFC 9116.