Dockermanager om dockerapplicaties te downloaden en beheren vanaf een Git met eventuele boilerplates.
Find a file
Ramon 916e54a229 v0.5.00-beta - authenticatie + beveiligingsfixes
Server Up beheerde de Docker-daemon als root zonder enige vorm van
authenticatie: elke /api/*-route was gelijk aan root-toegang op de host.

- Authenticatie toegevoegd (core/auth.py): lokale accounts met scrypt-hash,
  sessiecookie (HttpOnly, SameSite=Strict) en optionele trusted-proxy-header
  SSO die alleen vanaf geconfigureerde proxy-IP's wordt vertrouwd.
- before_request-guard schermt alle API-routes af; loginscherm en
  eerste-account-setup in de UI.
- CSRF-token verplicht op elke mutatie; GET-varianten van state-wijzigende
  routes verwijderd (o.a. /api/docker/restart was via <img> te triggeren).
- Path traversal in /api/store/install gedicht; gedeelde safe_name()-validatie
  voor stack-, instantie- en repo-namen.
- Git-tokens worden niet meer teruggegeven via /api/repos en /api/settings
  (has_token-vlag); settings-PUT wist een bestaand token niet meer en kan AUTH
  niet overschrijven.
- Git-URL's beperkt tot http(s)/ssh/scp-syntax; ext::-transport (voert een
  shell-commando uit) en file:// worden geweigerd.
- Boilerplate-templates renderen in een SandboxedEnvironment (SSTI).
- Automatisch syncen van repo's bij boot standaard uit (AUTO_SYNC_ON_BOOT),
  optionele commit-pinning per repo.
- Waitress in plaats van de Flask-ontwikkelserver, MAX_CONTENT_LENGTH,
  ProxyFix, en CSP/X-Frame-Options/nosniff/Referrer-Policy headers.
- Front-end libraries (Tailwind, Alpine, htmx) lokaal meegeleverd i.p.v. CDN;
  Google Fonts verwijderd. Werkt nu ook offline.
- SSH host-key-verificatie aan (accept-new + /data/known_hosts).
- Lichte /healthz voor de healthcheck i.p.v. `docker info`.
- config.json en secret.key met 0600-rechten.
- Poort standaard op 127.0.0.1 gebonden.
- Audit-log gebruikt één gedeelde SQLite-verbinding (fd-lek per job verholpen);
  joblogs afgekapt op 2000 regels.
- VERSION-bestand is de enige bron voor het versienummer.
- pytest-suite toegevoegd (74 tests) en als stap in beide deploy-workflows.
- fix-config.sh verwijderd (hardgecodeerd intern IP, overschreef config).

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01C7oLCRYzY5ixJ5Sv8Y8EFb
2026-07-26 14:40:05 +02:00
.forgejo/workflows v0.5.00-beta - authenticatie + beveiligingsfixes 2026-07-26 14:40:05 +02:00
apps feat: MCP-server boilerplates voor Forgejo en Home Assistant 2026-05-29 21:57:32 +02:00
docs v0.3.1 - UI restyle, inklapbaar menu, taalmodule 2026-06-02 23:25:30 +02:00
modules Initial commit: Server Up v0.3.0 2026-05-09 13:55:29 +00:00
server-up v0.5.00-beta - authenticatie + beveiligingsfixes 2026-07-26 14:40:05 +02:00
tests v0.5.00-beta - authenticatie + beveiligingsfixes 2026-07-26 14:40:05 +02:00
.gitattributes v0.4.60 - VERSION leesfix (LF) 2026-06-06 22:26:22 +02:00
.gitignore v0.5.00-beta - authenticatie + beveiligingsfixes 2026-07-26 14:40:05 +02:00
CHANGELOG.md v0.4.60 - tweecijferig patch-nummer 2026-06-06 22:16:10 +02:00
docker-compose.yml v0.5.00-beta - authenticatie + beveiligingsfixes 2026-07-26 14:40:05 +02:00
Dockerfile v0.5.00-beta - authenticatie + beveiligingsfixes 2026-07-26 14:40:05 +02:00
release.ps1 v0.3.1 - UI restyle, inklapbaar menu, taalmodule 2026-06-02 23:25:30 +02:00
VERSION v0.5.00-beta - authenticatie + beveiligingsfixes 2026-07-26 14:40:05 +02:00