Seguridad en Jenkins / Mitigación Vulnerabilidades #12
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Bajo este issue se registran las medidas de seguridad puestas en Jenkins a reproducir en el VPS
Se añade autorización por roles minimizando los privilegios. Además de activar las protecciones CSRF/XSS y desactivar el registro de usuarios, siendo necesario darlos de alta manualmente.
Seguridad en Jenkinsto Seguridad en Jenkins / Mitigación VulnerabilidadesReabrimos a fin de mitigar problemas que puedan surgir durante el desarrollo del taller, es decir, una vez el asistente tenga un usuario genérico en nuestro Gitea.
Se debería utilizar el Jenkinsfile de la rama main siempre, evitando tomar el que esté presente en otras ramas a fin de ejecutar código arbitrario
A fin de evitar RCEs por PRs que modifiquen el jenkinsfile se ha establecido la siguiente configuración para mitigar: