Přeskočit na obsah

Bezpečnost

Redakční systém je tak bezpečný, jak rychle se na weby dostane oprava. phpRS proto řeší hlavně tohle: aby oprava dorazila sama, a aby nemohl dorazit nikdo jiný.

Nahlášení chyby

Bezpečnostní chyby prosíme nehlaste veřejně. Použijte soukromé hlášení na GitHubu (Security → Report a vulnerability v repozitáři projektu) nebo e-mail info@phprs.eu.

Uveďte verzi phpRS, postup a dopad. Ozveme se do tří pracovních dnů. Opravu běžně vydáváme do 14 dnů, u kritických chyb co nejdříve. Po vydání zveřejníme bezpečnostní oznámení s poděkováním nálezci.

Co se stane potom

  1. Oprava vyjde jako bezpečnostní vydání.
  2. Weby se zapnutou automatikou si ho do 12 hodin nainstalují samy – po záloze databáze a ověření podpisu.
  3. Správce dostane e-mail. Kdo má automatiku vypnutou, uvidí upozornění a aktualizuje jedním tlačítkem.

Podepsané aktualizace

Administrace nainstaluje jen balíček, který prokazatelně vydal vydavatel phpRS.

Podpis Ed25519
Podepsaná je verze, otisk balíčku i příznak „bezpečnostní“. Nikdo po cestě nemůže z běžného vydání udělat takové, které se nainstaluje samo.
Klíč není na serveru
Soukromý klíč neopouští počítač vydavatele. Napadení webu phprs.eu ani GitHubu k podvržení aktualizace nestačí.
Záložní klíč
Systém zná dva veřejné klíče. Druhý je uložený offline a slouží k bezpečné výměně prvního.
Kontrola neporušenosti
Každé vydání nese podepsaný seznam souborů jádra. Stav systému podle něj hlásí změněné, chybějící i přidané soubory.

Výchozí nastavení

Bezpečné chování není volba v nastavení. Je zapnuté od instalace.

Dvoufázové přihlášení
TOTP se záložními kódy. Stav systému upozorní na administrátora, který ho nemá.
Ochrana proti hádání hesel
Dočasný zámek účtu i limit na IP adresu – pro redakci i pro čtenáře.
Content Security Policy
Administrace nespouští žádné vložené ani cizí skripty.
Nahrané soubory se nespouštějí
Ve složce médií neběží PHP a povolené jsou jen bezpečné typy souborů.
Žádné cizí plug-iny
Nejčastější cesta k napadení redakčních systémů v phpRS neexistuje.
Hranice pro AI
Napojení na Claude pracuje s obsahem a vlastními šablonami. Ke kódu, uživatelům a serveru se nedostane.

Bezpečnost v dokumentaci: co udělat po instalaci