Esitatud donate - iseteenindav annetusteenus ĂŒlesannete jaoks


Esitatud donate - iseteenindav annetusteenus ĂŒlesannete jaoks

suurendatud ressursside piirangud;

  • KISS;
  • iseteen hostitud;
  • tasudeta (nĂ€iteks vĂ”tab bountysource ja gitcoin endale 10% maksetest);
  • toetab mitmeid krĂŒptovaluutasid (praegu Bitcoin, Ethereum ja Cardano);
  • on ette nĂ€htud (ja on plaanis) toetada GitLab'i, Gitea't ja teisi Git-hostingute teenuseid tulevikus.
  • globaalne ĂŒlesannete nimekiri kĂ”igist (hetkel ĂŒhe, uudise kirjutamise ajal) instantsidest aadressil donate.dumpstack.io.

Töömehhanism GitHub'i poolelt repository omaniku jaoks:

  • (valikuline) tuleb teenus kĂ€ivitada, saab kasutada valmistatud konfiguratsiooni NixOS'ile;
  • tuleb lisada GitHub Action — sees kutsutakse vĂ€lja utiliit, mis skaneerib projekti ĂŒlesandeid ja lisab/uuendab kommentaari praeguste annetuste rahakottide olekust, samas privaatsed rahakotiosad hoitakse ainult annetuste serveris (tulevikus vĂ”imalusega viia need suuremate annetuste jaoks offline, manuaalse makse kinnitamiseks);
  • kĂ”ikides praegustes (ja uutes) ĂŒlesannetes ilmub sĂ”num kasutajalt github-actions[bot] annetuste rahakottide aadresside kohta (nĂ€ide).

Töömehhanism ĂŒlesande tĂ€itja poolelt:

  • kommentaaris commit'ile nĂ€idatakse, millist ĂŒlesannet see commit lahendab (vt. closing issues using keywords);
  • pull request'i kehas nĂ€idatakse rahakottide aadresse teatud formaadis (nĂ€iteks, BTC{address}).
  • pull request'i vastu vĂ”tmisel makse tehakse automaatselt.
  • kui rahakotid ei ole nĂ€idatud, vĂ”i neid pole kĂ”ik, siis maksed nĂ€itamata rahakotitele tehakse vaikimisi rahakottidele (nĂ€iteks vĂ”ib see olla projekti ĂŒhine rahakott).

Turvalisus:

  • rĂŒnnaku pind on ĂŒldiselt vĂ€ike;
  • tuginedes töömehhanismidele, peab teenus olema vĂ”imeline ise sredstva vĂ€lja saatma, seega serveri ligipÀÀsu saamine tĂ€hendab alati kontrolli raha ĂŒle — lahenduseks vĂ”ib olla ainult mitteautomaatne reĆŸiim (nĂ€iteks maksete kĂ€sitsi kinnitamine), mis tĂ”enĂ€oliselt (kui projekt on piisavalt edukas, et keegi selle funktsionaalsuse jaoks annetaks, siis mitte tĂ”enĂ€oliselt, vaid kindlasti) rakendatakse kunagi;
  • kriitilised osad on selgelt eraldatud (pĂ”himĂ”tteliselt on see ainus fail pay.go 200 rida), mistĂ”ttu lihtsustab see turvakoode ĂŒlevaatust;
  • kood lĂ€bis iseseisva turva koodivaatuse, mis ei tĂ€henda haavatavuste puudumist, kuid vĂ€hendab nende olemasolu tĂ”enĂ€osust, eriti arvestades plaanitud regulaarset ĂŒlevaatussagedust;
  • on ka neid osi, mida ei kontrollita (nĂ€iteks GitHubi/GitLabi/etc. API-d), kuid vĂ”imalike haavatavuste sulgemine kolmandate osade API-des on plaanitud lisakontrollide abil, siiski on praeguse ökosĂŒsteemi probleem lahendamatu ja vĂ€ljaspool ulatust (vĂ”imalik haavatavus, nagu nĂ€iteks vĂ”imalus sulgeda teiste pull request'e ja seelĂ€bi lisada koodi teiste projektidesse - sellel on palju ulatuslikumad tagajĂ€rjed).

Allikas: linux.org.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster