精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

敏感數據暴露,留給Git的時間只有20秒!

譯文
安全 應用安全
人非圣賢,孰能無過?本文會分享介紹幾個筆者在用的好技巧,這樣在Git時,再也不用擔驚受怕了。

?作者 | codingwoman

譯者 | 布加迪

策劃 | 言征

大家可能都會面臨這樣直冒冷汗的情形:在使用Git進行版本控制時不小心推送了重要的密鑰或超大文件?要知道,在敏感數據公開暴露20秒后,再去刪除這些密鑰可能已經為時太晚了!

人非圣賢,孰能無過?本文會分享介紹幾個筆者在用的好技巧,這樣在Git時,再也不用擔驚受怕了。

一、永遠不要推送非必要的文件和信息

Git中一類不需要的內容是非常大的文件。如果不小心提交了一個大文件到存儲庫,這肯定會限制你拉取或推送文件所需的時間;如果文件大于100MB,甚至還會顯示錯誤。

其次,作為軟件開發圈中的一員,這個忠告應該聽過很多次:永遠不要將機密信息推送到存儲庫。擁有芝麻粒大點資源的攻擊者就可以通過竊取泄露的密文(secrets)和密鑰來危及許多GitHub用戶。然而,許多同行卻對此不太當回事。

因此,我想分享幾個統計數據。

我能進行另一個提交后刪除它嗎?

不。事實上,這比剛才的那件事還要危險。不要天真地以為,當他們從存儲庫中刪除文件后,文件再也訪問不了。這正是Git的用途所在。它會跟蹤你的文件版本歷史記錄,以便你在想要恢復更改時可以恢復。

通過以下列方式進行提交以刪除文件,你無異于將網上的陌生人引向存放密文的位置。

$ git commit –m “Remove api key”

只需你搜索一下,就可以看到這有多頻繁。更明確地說,截止2023年1月5日筆者撰寫這篇文章期間,在GitHub上搜索查詢“remove api key”,返回了100萬+提交,查詢“remove password”返回了735K+提交。

圖片

隨著ChatGPT大行其道,人們試圖編寫Python腳本來試用它,我發現無數的OpenAI API密鑰散布在GitHub的各個角落。

這將引發嚴重后果!

二、那該怎么辦?

當我們考慮從Git歷史記錄中刪除提交時,首先想到的是立即將分支的頂端更改為舊的提交。這使我們安全地回到密鑰不存在于存儲庫中的時候。

1 $ git reset <SHA1>
2 $ git commit -am message
3 $ git push -f <remote-name> <branch-name>

1.但已有一段時間了,是否為時太晚?

好吧,如果你遇到的問題與大文件有關,總是可以使用git filter-branch從歷史記錄中刪除過去的信息/文件。此外,還有一個極好極簡單的方法,我常常使用它。

見識一下BFG-Repo-Cleaner!這是一個用Scala編寫的工具,可以刪除大文件(比如預訓練的模型或無法丟棄的大PDF文件)或麻煩的blob(比如API密鑰、密碼和密文),其功能就像git filter-branch,但速度更快。

GitHub的官方推薦也建議使用BFG-Repo-Cleaner來清除文件。

說明:我最近被告知git filter-branch已被棄用。現在可以使用git filter-repo或直接使用上面提到的BFG工具。

2.可以松口氣了嗎?

不,還不能松口氣。當然,你可以隨時使用這個工具刪除大文件。然而,在將不必要的憑據推送到公共存儲庫之前,仍然應該小心為好。如果你最近在GitHub上泄露了密文,應該盡快用上面提到的工具收回密文。

此前,有一篇名為《Git會有多糟糕?揭秘公共GitHub存儲庫中的密文泄露》的論文首次全面深入分析了GitHub上的密文泄露。研究人員在文中評估了兩種不同的挖掘密文的方法:一種能夠實時發現99%的新提交的含有密文的文件,另一種利用了覆蓋13%的公共存儲庫的大快照,其中一些可以追溯到GitHub創建時的快照。

  • 你認為大多數被發現的密鑰都用于測試嗎?好吧,告訴你一個可怕的消息:研究人員估計,所有發現的密文中89.10%是敏感信息。
  • 幾個趨勢:密文減少最明顯的時候是在發現后的第一個小時,所有發現的密文中6%被移除。存在時間超過一天的密文往往長期存在——第一天結束時,12%以上的密文消失了,而16天后,只有19%的密文消失了。密文和文件被刪除的速度大大超過代碼庫被刪除的速度:用戶沒有刪除代碼庫,而是創建新的提交以刪除文件或密文。
  • 最后,最重要的結論是:發現GitHub上分享的密文的平均時間為20秒左右,從半秒到4分鐘不等,密文在一天中的什么時間被推送沒有任何影響。所以在你不小心推送之后,留給你彌補的時間,比想象的要少得多。

三、結語

GitHub應該對可能暴露密文的提交,實行嚴格得多的政策或檢查。或者至少將新注冊的帳戶引到相應的說明文檔發出警告。筆者認為這對于剛開始踏上編程之旅的新人來說尤為重要。開發人員(尤其是新手)應該知道如何安全地公開源代碼,以及忽視這么做可能面臨的后果。

如何才能避免意外提交?這里給出幾點建議:

  • 避免使用像git add.或git commit-a這樣的catch-all命令,而是使用git add filename。單獨暫存文件也可以更好地跟蹤提交方面的更改。你總是可以在流行的文本/源代碼編輯器(比如Visual Studio Code)的源代碼控制組件中使用暫存選項。
  • 始終查看你的文件更改。使用git diff--cached,密切關注工作樹上的變化。
  • 還有其他類型的工具可以幫助你避免提交像git-secrets這樣的密鑰。
  • 你還可以使用預提交鉤子。

原文鏈接:http://www.codingwoman.com/git-the-good-the-bad-and-the-ugly/

責任編輯:武曉燕 來源: 51CTO技術棧
相關推薦

2010-09-25 08:55:29

2023-10-23 10:39:05

2023-10-30 15:35:05

數據安全數據驅動

2024-03-05 09:40:35

2020-10-25 09:04:46

數據加密數據泄露攻擊

2023-06-27 07:26:36

汽車之家敏感數據治理

2024-01-01 15:53:25

2021-09-16 10:11:15

Dataphin 數據保護

2020-04-16 08:00:00

Ansible Vau敏感數據加密

2021-10-28 09:42:38

代碼編碼開發

2011-08-01 14:36:06

加密RSA

2023-07-21 12:48:37

2021-09-18 10:06:06

數據安全隱私計算大數據

2024-09-27 12:27:31

2010-03-05 11:03:06

DLP敏感數據

2025-04-28 08:08:14

2021-03-23 14:34:25

敏感數據云安全漏洞

2021-03-19 11:13:07

SaaS云平臺

2018-11-12 12:46:56

風險云計算用戶

2012-04-12 14:45:12

賽門鐵克云南電網
點贊
收藏

51CTO技術棧公眾號

av影院在线播放| 97热精品视频官网| 黄色片在线免费| 色哟哟免费在线观看| 久久国产精品一区二区| 亚洲精品美女久久久久| 欧美综合在线观看视频| 欧美精品videos另类| 成人小视频免费在线观看| 日本精品性网站在线观看| 成人高潮免费视频| 欧美美女在线直播| 欧美日韩国产小视频| 国产小视频免费| 九色视频在线观看免费播放| 国产在线观看一区二区| 欧洲亚洲免费视频| 草视频在线观看| 国产成人手机高清在线观看网站| 免费毛片一区二区三区| 成人一级毛片| 亚洲精品国产美女| 国产免费又粗又猛又爽| 欧美伦理91| 亚洲女同女同女同女同女同69| 国产精品欧美日韩一区二区| 久久视频免费在线观看| 久久国产小视频| 日韩av影视综合网| 国产人妻精品久久久久野外| 在线最新版中文在线| 国产欧美日韩麻豆91| 精品国产乱码一区二区三区四区| 日韩特黄一级片| 91精品国产成人观看| 一区二区三区精品99久久 | 色老汉一区二区三区| 欧洲金发美女大战黑人| 色影视在线观看| 国产亚洲一本大道中文在线| 99久久伊人精品影院| 97超碰人人草| 麻豆一区二区99久久久久| 热re91久久精品国99热蜜臀| 色婷婷在线观看视频| 亚洲视频精品| 久久久久久国产精品三级玉女聊斋| 天天插天天射天天干| 91午夜精品| 91精品国产综合久久久蜜臀粉嫩| 日本五级黄色片| 高潮毛片在线观看| 国产精品久久久久久久裸模| 日本高清视频一区二区三区| 黄色片在线免费看| 26uuu另类欧美| 免费精品视频一区二区三区| 日韩大片b站免费观看直播| 91视视频在线观看入口直接观看www| 国产精品嫩草视频| 免费精品一区二区| 秋霞午夜鲁丝一区二区老狼| 国产精品视频精品| 亚洲资源在线播放| 国内精品国产三级国产a久久| 国内精品国产三级国产在线专| 少妇精品一区二区三区| 亚洲欧洲色图| 中文字幕av一区| 九九九视频在线观看| 93在线视频精品免费观看| 久久人人爽人人爽爽久久| 超碰手机在线观看| 亚洲婷婷免费| 奇米四色中文综合久久| 成人一二三四区| 国产一区二区看久久| 成人免费在线一区二区三区| 五月婷婷丁香六月| 国产午夜精品一区二区三区视频| 国模精品娜娜一二三区| 香蕉久久一区二区三区| 国产亚洲美州欧州综合国| 亚洲国产一区在线| av免费在线免费| 午夜精品一区二区三区电影天堂 | 色94色欧美sute亚洲线路二| 国产精品无码一本二本三本色| 日韩欧美精品一区二区三区| 色偷偷久久一区二区三区| 182午夜在线观看| 亚洲一区二区三区四区电影| 亚洲欧美精品在线| 亚洲天堂一级片| 先锋影音国产一区| 91视频国产精品| 天堂中文在线8| **网站欧美大片在线观看| 精品人妻少妇一区二区| 成人va天堂| 日韩精品一区二区三区四区视频| 中文国产在线观看| 卡一精品卡二卡三网站乱码 | 日本私人网站在线观看| 欧美激情一区在线观看| 国产一级不卡视频| 亚洲欧美在线成人| 亚洲成人av资源网| 国产又色又爽又高潮免费| 国产综合婷婷| 国产有码一区二区| 欧美新色视频| 亚洲曰韩产成在线| 中文字幕第88页| 日韩动漫一区| 欧美黑人xxxx| 一本久道久久综合无码中文| 97久久精品人人澡人人爽| 在线视频一区观看| 日韩天堂在线| 亚洲精品乱码久久久久久金桔影视 | 2018av在线| 制服丝袜亚洲色图| 国产又大又粗又爽的毛片| 在线不卡欧美| 国产99视频精品免费视频36| 免费黄色网页在线观看| 在线视频欧美精品| 亚洲av无码国产精品久久| 欧美91视频| 91美女福利视频高清| av网站在线免费观看| 一本大道久久a久久综合| 涩视频在线观看| 午夜久久福利| www 成人av com| 成人在线观看免费网站| 欧美视频在线观看一区二区| 黄色aaa视频| 免费一区视频| 久久久久资源| 在线视频超级| 国产亚洲福利一区| 国产午夜免费福利| 91丨九色丨黑人外教| 好吊妞无缓冲视频观看| 欧美变态挠脚心| 91精品国产91久久久久| 天天综合永久入口| 精品人伦一区二区三区蜜桃网站 | 国产亚洲精品福利| 日韩黄色片视频| 九一国产精品| 国产成人精品久久久| 黄网在线观看| 欧美系列在线观看| 免费一级suv好看的国产网站| 欧美精选在线| 国产精品xxxx| 国内在线免费视频| 亚洲成人精品久久久| 免费在线观看黄网站| 91免费国产视频网站| 日韩欧美xxxx| 日韩美女一区二区三区在线观看| 毛片精品免费在线观看| 99福利在线观看| 丁香一区二区| 日本91av在线播放| jizz日韩| 日韩一区二区三区免费看| 久草视频免费在线播放| eeuss影院一区二区三区| 久久精品国产精品亚洲色婷婷| 美女国产精品久久久| 国内外成人免费激情在线视频网站| 伊人免费在线观看| 最新国产精品久久精品| 国产精品熟妇一区二区三区四区 | 成人黄色综合网站| 欧美性久久久久| 欧美视频免费| 91在线精品观看| 日韩电影大全网站| 麻豆乱码国产一区二区三区| 五月婷婷六月激情| 欧美日韩亚洲国产综合| 国产一二三四在线| 国产欧美一区二区三区网站 | 亚洲福利精品在线| 波多野结衣一区二区三区在线| 91天堂素人约啪| 亚洲77777| 亚洲高清av| 亚洲欧洲日韩综合二区| 超碰精品在线| 国产精品一区电影| 精品极品在线| 久久高清视频免费| 九色网友自拍视频手机在线| 日韩免费在线观看| 国产精品51麻豆cm传媒| 五月天网站亚洲| 久久精品亚洲a| 久久精品亚洲麻豆av一区二区 | 视频在线观看一区二区| 高h调教冰块play男男双性文| 亚洲一级二级在线| 四虎国产精品成人免费入口| 国产69精品久久久久777| 毛片毛片毛片毛片毛片毛片毛片毛片毛片| 综合色就爱涩涩涩综合婷婷| 97超级碰碰| 欧美在线se| 国产成人精品久久亚洲高清不卡| a√在线中文网新版址在线| 亚洲第一精品久久忘忧草社区| 日韩无码精品一区二区三区| 亚洲欧美日韩国产成人精品影院| 国产乱叫456| 日韩电影免费在线看| 亚洲熟妇av日韩熟妇在线| 欧美午夜一区二区福利视频| 国产精品亚洲天堂| gogogo高清在线观看一区二区| 国产精品手机播放| 欧美xo影院| 国内伊人久久久久久网站视频 | 国产精品美女久久久久久久久| 向日葵污视频在线观看| 久久国产福利| 欧美成人免费高清视频| 亚洲欧美日韩精品一区二区| 欧美 日韩 激情| 99精品国产福利在线观看免费| 欧日韩一区二区三区| 亚洲国产合集| 久久久综合香蕉尹人综合网| 欧美黑人巨大videos精品| 国产精品二区在线| 日本一区二区三区电影免费观看| 国产91|九色| www.51av欧美视频| 97色在线视频| 日本不良网站在线观看| 欧美精品激情在线| 美足av综合网| 欧美激情亚洲国产| brazzers在线观看| 97久久精品人搡人人玩| 综合毛片免费视频| 国产成人综合久久| 成人1区2区| 91久久精品国产91久久| 国产视频一区二区在线播放| 99c视频在线| 国产精品极品| 欧美国产综合视频| av一区二区高清| 欧美 另类 交| 伊人久久婷婷| 黑森林福利视频导航| 日av在线不卡| 亚洲 自拍 另类 欧美 丝袜| 粉嫩久久99精品久久久久久夜| 亚洲人辣妹窥探嘘嘘| 久久精品av麻豆的观看方式| 久久精品一卡二卡| 东方欧美亚洲色图在线| 无套内谢大学处破女www小说| 国产丶欧美丶日本不卡视频| 在线成人精品视频| 91啪亚洲精品| 国产在线免费av| 一区二区三区蜜桃| 成年免费在线观看| 欧美日韩一区二区三区在线看| 97久久久久久久| 欧美色窝79yyyycom| 亚洲AV无码精品自拍| 日韩久久精品成人| 91官网在线| 欧美激情在线视频二区| 成人在线视频播放| 97超级碰碰| 国产精品免费不| 看一级黄色录像| 亚洲欧美日韩视频二区| 不卡中文字幕在线观看| youjizz久久| 特黄一区二区三区| 精品国产91久久久久久| 国产又粗又猛视频| 国产视频一区在线| 在线观看操人| 国产精品扒开腿做爽爽爽男男| 日韩免费va| 99久久精品免费看国产四区| 凹凸成人精品亚洲精品密奴| www精品久久| 麻豆91在线观看| 国产精品久久久久久久无码| 国产精品久久久久久久裸模| 黄色片视频网站| 日韩女优视频免费观看| 风间由美一区| 欧美最近摘花xxxx摘花| 日韩一区网站| 一区二区三区四区欧美| 亚洲综合国产激情另类一区| 日本wwwxx| 136国产福利精品导航| 亚洲 欧美 中文字幕| 欧美精品一区二区在线播放| 天堂中文а√在线| 日韩av男人的天堂| 狼人天天伊人久久| 国产成人一二三区| 黄色精品一二区| 一级在线观看视频| 91福利国产精品| 天堂av在线资源| 欧美激情综合色| 日本一区二区三区播放| 亚洲国产精品影视| 久久精品国产精品亚洲综合| 欧美图片第一页| 好吊成人免视频| 人妻无码一区二区三区久久99 | 91.成人天堂一区| 黄视频在线播放| 国产成人a亚洲精品| 亚洲精品合集| 国产超级av在线| 91视频com| 五月天婷婷导航| 日韩av在线资源| 国产精品一二三产区| 国产精品区一区| 黄色在线成人| 97人妻精品一区二区三区免费| 国产欧美日韩另类视频免费观看| 91久久国产综合| 91超碰这里只有精品国产| av影片在线看| 成人网页在线免费观看| 天天射天天综合网| 五月天婷婷在线观看视频| 亚洲精品中文在线影院| 国产黄色片免费观看| 欧美人在线观看| 国产精品天天看天天狠| 精品少妇在线视频| 99精品视频在线观看| 日韩特黄一级片| 亚洲午夜精品久久久久久性色| 宅男网站在线免费观看| 亚洲sss综合天堂久久| 欧美一区91| 青青草视频网站| 色综合一区二区三区| 成年人在线观看| 91在线视频九色| 在线观看一区| 国产精久久一区二区三区| 欧美日韩中字一区| www国产在线观看| 国产伦精品一区二区三区免费视频 | 欧美视频免费看| 麻豆一区二区三区在线观看| 成人久久视频在线观看| 国内自拍视频在线播放| www.久久色.com| 国产精品白丝一区二区三区| 免费av网址在线| 亚洲欧洲韩国日本视频| 亚洲国产剧情在线观看| 国产91精品久久久| 第四色成人网| aaa黄色大片| 欧洲精品一区二区三区在线观看| 视频一区二区三区在线看免费看| 欧美精品做受xxx性少妇| 99这里只有精品视频| 国产又大又硬又粗| 中文字幕一区二区三区在线播放 | 97精品在线播放| 欧美亚洲国产一区二区三区| 在线你懂的视频| 欧美极品一区| 国产精品69久久久久水密桃| 黑人精品无码一区二区三区AV| 欧美哺乳videos| 色8久久影院午夜场| www婷婷av久久久影片| 国产亚洲一本大道中文在线| 亚洲精品国产一区二| 日本成人精品在线| 欧美视频久久| 青青青视频在线播放|