normalize robot.txt and specify test servers as scope of security audits
authorRigel Kent <sendmemail@rigelk.eu>
Tue, 18 Sep 2018 09:18:51 +0000 (11:18 +0200)
committerRigel Kent <sendmemail@rigelk.eu>
Tue, 18 Sep 2018 09:18:51 +0000 (11:18 +0200)
SECURITY.md
config/default.yaml
config/production.yaml.example

index 37ed19246b711ea8005a2d1b06018829e29b6679..5c668a2a349de199889fdbd71963e7e5b2a7a392 100644 (file)
@@ -30,7 +30,7 @@ To encourage vulnerability research and to avoid any confusion between good-fait
 - Avoid violating the privacy of others, disrupting our systems, destroying data, and/or harming user experience.
 - Use only the Official Channels to discuss vulnerability information with us.
 - Keep the details of any discovered vulnerabilities confidential until they are fixed, according to the Disclosure Terms in this policy.
-- Perform testing only on in-scope systems, and respect systems and activities which are out-of-scope.
+- Perform testing only on in-scope systems, and respect systems and activities which are out-of-scope. Systems currently considered in-scope are the official demonstration/test servers provided by the PeerTube development team.
 - If a vulnerability provides unintended access to data: Limit the amount of data you access to the minimum required for effectively demonstrating a Proof of Concept; and cease testing and submit a report immediately if you encounter any user data during testing, such as Personally Identifiable Information (PII), Personal Healthcare Information (PHI), credit card data, or proprietary information.
 - You should only interact with test accounts you own or with explicit permission from the account holder.
 - Do not engage in extortion.
index adac9deeb6ab71d956951b459e660a00668147de..ab07bfeddc2b832c4ded4cf33eb628d12735d3cc 100644 (file)
@@ -142,7 +142,7 @@ instance:
   # Robot.txt rules. To disallow robots to crawl your instance and disallow indexation of your site, add '/' to "Disallow:'
   robots: |
     User-agent: *
-    Disallow: ''
+    Disallow:
   # Security.txt rules. To discourage researchers from testing your instance and disable security.txt integration, set this to an empty string.
   securitytxt:
     "# If you would like to report a security issue\n# you may report it to:\nContact: https://github.com/Chocobozzz/PeerTube/blob/develop/SECURITY.md\nContact: mailto:"
index ca7b936c20dd58729588bdfc3c5490d2ca22e990..f9557b8eb967f3585ce6afd1bffc4bb9bb57ab2c 100644 (file)
@@ -156,7 +156,7 @@ instance:
   # Robot.txt rules. To disallow robots to crawl your instance and disallow indexation of your site, add '/' to "Disallow:'
   robots: |
     User-agent: *
-    Disallow: ''
+    Disallow:
   # Security.txt rules. To discourage researchers from testing your instance and disable security.txt integration, set this to an empty string.
   securitytxt:
     "# If you would like to report a security issue\n# you may report it to:\nContact: https://github.com/Chocobozzz/PeerTube/blob/develop/SECURITY.md\nContact: mailto:"