Beveiliging en officiële bronnen
MeshSat is vrije software en iedereen mag het verspreiden. Deze pagina bestaat zodat u kunt zien wat wij publiceren en wat niet. Staat u op het punt een installatiecommando uit te voeren, vergelijk het dan eerst met de lijst hieronder.
| Wat | Officiële locatie |
|---|---|
| Website | meshsat.net |
| Documentatie | docs.meshsat.net |
| Installatiescript | get.meshsat.net |
| Broncode | github.com/meshsat/meshsat |
| Al onze repositories | github.com/meshsat |
| Container images | ghcr.io/meshsat/meshsat |
| Hub | hub.meshsat.net, open, accounts worden voor activering beoordeeld |
| Chat | #meshsat:matrix.nuclearlighters.net op Matrix |
| hello@meshsat.net |
meshsat.org is ook van ons en verwijst hierheen door. www.meshsat.net doet dat eveneens.
Onze accounts
Dit zijn de enige accounts waarvandaan wij plaatsen.
| Platform | Account |
|---|---|
| GitHub | github.com/meshsat |
| GitLab | gitlab.com/meshsat, gereserveerd, daar staat geen code |
| Matrix | #meshsat:matrix.nuclearlighters.net |
| linkedin.com/company/meshsat | |
| X | x.com/meshsat |
| YouTube | youtube.com/@MeshSat |
| facebook.com/meshsat | |
| reddit.com/r/meshsat |
Controleer het installatiescript voordat u het uitvoert
Ons installatiecommando stuurt een script rechtstreeks naar een root-shell:
curl -fsSL https://get.meshsat.net | sudo bashDat is gemakkelijk, en het is ook veel vertrouwen in één URL. Het risico zit niet in de pipe zelf. Het
risico is dat u een installatiescript uitvoert dat iemand anders onder onze naam heeft gepubliceerd,
vanaf een locatie die wij niet beheren. Controleer dus de bron voordat u het uitvoert, zeker als u via
een link hier bent gekomen en niet zelf meshsat.net hebt ingetypt.
Download het, lees het, voer het dan uit:
curl -fsSL https://get.meshsat.net -o meshsat-install.sh
sha256sum meshsat-install.sh
less meshsat-install.sh
sudo bash meshsat-install.shHet huidige installatiescript is versie 1.1.0 en de SHA-256 daarvan is:
005edea4423fa0cac5e2ceea03e57c2e8f0aabeafc52f499960757a4ff91bafe meshsat-install.shHet script staat open en bloot in
install/install.sh, zodat u
precies kunt nalezen wat het doet voordat u het vertrouwt. Het installeert ghcr.io/meshsat/meshsat
met Docker Compose en start de Bridge op poort 6050.
Komt de controlesom niet overeen, stop dan en laat het ons weten. Het kan betekenen dat wij een nieuw installatiescript hebben uitgebracht en deze pagina nog niet hebben bijgewerkt, of dat u het bestand niet van ons hebt gekregen.
Aanwijzingen dat iets niet van ons is
- Een installatiecommando dat naar iets anders wijst dan
get.meshsat.net. - Een repository die niet onder
github.com/meshsatvalt. - Een verzoek om te betalen, u te registreren of een beveiligingsfunctie uit te schakelen om MeshSat te installeren.
- Een download die binnenkomt als kant-en-klaar programma of archief in plaats van het script hierboven.
Sites waarmee wij geen verband houden
Anderen publiceren projecten onder de naam MeshSat. Wij beheren die niet en kunnen niet instaan voor wat zij verspreiden.
meshsat.info houdt geen verband met dit project, wordt niet door ons beheerd, en de software daar is
niet van ons.
Een beveiligingsprobleem melden
Vindt u een kwetsbaarheid in MeshSat, of vindt u iets dat onder onze naam is gepubliceerd maar niet van ons is, mail dan security@meshsat.net.
Vermeld genoeg gegevens om het probleem te reproduceren. Wij bevestigen de ontvangst, en wij horen liever iets kleins dan helemaal niets. Er is geen bounty-programma.
Machineleesbare contactgegevens staan in /.well-known/security.txt, volgens RFC 9116.