精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

GitHub 暴露了 SSH 私鑰:你需要知道的

安全 應用安全
每個人都會不時發生泄密事件,即使是像 GitHub 這樣的大玩家。這是一個很好的提醒,我們都需要保持警惕。
每個人都會不時發生泄密事件,即使是像 GitHub 這樣的大玩家。這是一個很好的提醒,我們都需要保持警惕。

公司,包括 GitHub。他們最近在他們的博客上發布了關于 SSH 私鑰暴露的公告:

[上周,GitHub] 發現 GitHub.com 的 RSA SSH 私鑰在公共 GitHub 存儲庫中被短暫暴露。

該公司向公眾保證,該密鑰僅用于保護“使用 RSA 通過 SSH 進行的 Git 操作”,這意味著沒有內部系統、客戶數據或安全 TLS 連接處于風險之中。他們通過檢測事件并更改密鑰立即做出反應:

“在世界標準時間 3 月 24 日 05:00 左右,出于謹慎考慮,我們更換了用于保護 GitHub.com 的 Git 操作的 RSA SSH 主機密鑰。”

因此,影響在時間和范圍上都受到限制:“此更改僅影響使用 RSA 通過 SSH 的 Git 操作。如果您使用 ECDSA 或 Ed25519 加密,那么您不會受到影響。 ”,據他們說。

這進一步證明,秘密蔓延不僅僅是由缺乏經驗的開發人員或新團隊推動的。在我們的State of Secrets Sprawl 2023 報告中,我們發現了超過 10,000,000 個被推送到公共 GitHub 存儲庫的新秘密。與去年的報告相比,我們檢測到的秘密數量增加了 67%,而 GitHub 本身的新帳戶只增加了 27%。

檢測到的硬編碼憑據的增加是由許多因素驅動的,但很明顯,參與事件的開發人員的資歷從新手到專家,以及來自各種成熟度級別的組織。從我們的報告中,我們發現十分之一的提交者在 2022 年泄露了一個秘密。如果您公開揭露了秘密,那么您肯定不是孤軍奮戰。GitHub 很好地提醒我們,無論我們的團隊有多大,我們都必須在安全實踐中保持警惕。

讓我們來看看這種情況下的風險是什么,GitHub 如何處理補救過程,以及一些避免公開私鑰的簡單步驟。

SSH 私鑰泄露的風險

GitHub 在他們的帖子后面說:“我們 [替換了我們的 RSA SSH 主機密鑰] 以保護我們的用戶免受任何攻擊者冒充 GitHub 或通過 SSH 竊聽他們的 Git 操作的機會。該密鑰不授予對 GitHub 基礎設施或客戶的訪問權限數據。”

雖然我們可以對最后一部分感到放心,但不會暴露任何客戶數據。還好沒有接管他們的基礎設施的已知風險,特別是考慮到有多少開發人員和如此多的互聯網每天都依賴它。

但“對手冒充 GitHub 或竊聽他們的 Git 操作”存在嚴重風險。這就是所謂的“中間人攻擊”,最終用戶無法區分合法的另一方和攻擊者。

由于有如此多的開發人員和服務依賴 GitHub SSH 通信來實現真正的安全,因此公司吊銷和替換他們的 SSH 密鑰非常有意義。在同一篇文章中,他們還發布了如果您受到影響需要做什么以及如何判斷您是否受到影響。如果在通過 SSH 連接到 GitHub 時收到警告,WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!則需要刪除舊密鑰或手動更新~/.ssh/known_hosts文件。

您的 GitHub Actions 也可能會受到影響。GitHub 輪換他們的 SSH 私鑰將意味著如果他們使用actions/checkoutssh-key 選項,工作流運行將失敗。這對于CircleCI 客戶來說可能很熟悉,他們因泄漏事件經歷過類似的意外工作流程中斷。

大量更換的反應和風險

正如預期的那樣,開發者社區對該事件有很多公眾反應。似乎沒有人對這種情況感到高興。但有些人在沒有添加太多評論的情況下幫助傳播信息。其他對話推測這可能是如何發生的,以及可能發揮作用的進一步潛在安全問題。在幾次談話中出現的一個問題是新的中間人攻擊的可能性。攻擊者知道密鑰將被許多開發人員使用命令替換,而無需手動驗證新指紋是否為預期值。壞人完全有可能在某些情況下插入自己的指紋。ssh-keygen -R github.com這是一個很好的提醒,我們應該擁抱零信任,從“信任,但驗證”轉變為“驗證,然后才信任”的立場。

事件補救的教訓

雖然不幸的是,GitHub 需要輪換此證書,影響了如此多的客戶,并發布了這樣的通知,但我們想強調他們用來響應事件的一些最佳實踐。

雖然我們不知道這個秘密暴露了多長時間,但我們可以假設它是最近才出現的。

迅速而謹慎地采取行動,不要驚慌失措,這對于秘密整治至關重要。鑒于他們發布的時間戳,我們可以假設這一事件導致相關團隊失眠,他們不得不權衡多種因素。他們似乎認為安全風險值得密鑰輪換,即使它可能會影響大量用戶。

我們也可以為他們非常迅速和公開的溝通鼓掌。雖然大多數人可能沒有訂閱 GitHub 博客,但他們將新聞推送到多個渠道盡可能公開。雖然社區中的一些人覺得在使用“我們沒有理由相信”或“非常謹慎”等術語時有點過多的“營銷旋轉”,但 GitHub 團隊在他們所有的溝通中一直直截了當安全事件。我們將采取一些溫和的措施,而不是沒有得到包括補救步驟的概述。

如何防止憑證泄露

沒有人是完美的,我們都會不時犯錯誤。期望人類總是完美地交付只會讓你失望,尤其是在處理像 Git 這樣概念上復雜的東西時。雖然我們都喜歡世界上最受歡迎的版本控制系統,但大多數開發人員會告訴您,做錯事太容易了,例如推送到錯誤的遠程存儲庫。

雖然我們不知道究竟是什么導致了這一特定事件,但我們想借此機會提醒您一些最佳做法。

永遠不要將憑據添加到版本控制

這一點看起來很明顯,但我們所有接觸代碼的人有時都會為此感到內疚。有時,尤其是在調試某些東西時,您只需要測試憑據是否有效。密碼、API 密鑰以及與之相關的證書都是如此。

您可能會直接在項目中添加一個新證書,完全有意將其移動到安全的地方或修改您的.gitignore文件,但是生活發生了,您會分心。一個git add -A和git commit以后,您的證書現在在您的 git 歷史記錄中。一個'git push'之后,它現在在共享倉庫中。

這就是 git hooks 和ggshield等工具真正派上用場的地方。設置預提交掛鉤非常快速和簡單。設置完成后,每次提交代碼的嘗試都將觸發掃描,如果在任何跟蹤文件中發現秘密,掃描將停止操作。在秘密成為您的 git 歷史的一部分之前捕獲秘密是補救這種情況的最安全和最便宜的地方。

仔細檢查遙控器是否正確

Git 的優勢之一是能夠輕松地將所有更改推送到您有權連接的任何遠程存儲庫。不幸的是,這很快就會變得混亂。假設您有兩個存儲庫,一個是公共的,一個是私有的,分別具有遠程名稱 proj-1-p和proj-1-pr。你只差一個字母就可能被推到錯誤的地方。意外發生。使這些起源名稱更明確是一個很好的主意。

許多開發人員處理的另一個因素是他們自己的 shell 別名。例如,通常將別名gpo作為經常鍵入的快捷方式git push origin。很容易進入自動模式并使用可能將錯誤分支發送到錯誤位置的快捷方式。如有疑問,請輸入。

經常輪換秘密

雖然此事件可能不需要輪換 SSH 密鑰,但您知道上次輪換它是什么時候嗎?是這個十年嗎?如果您不知道,那么現在是補救的好時機。任何有效憑證存在的時間越長,該憑證被發現和濫用的機會就越大。

我們發現,在秘密管理成熟度方面,更頻繁地輪換密鑰的團隊處于金字塔的頂端,即專家級別。在沒有緊急情況的情況下定期輪換證書將使您做好準備,以便在出現這些額外壓力時更好地應對。

保持警惕和安全

泄漏有時會發生在我們所有人身上,甚至發生在像 GitHub 這樣的大型平臺上。雖然可能有許多工作流程受到影響,并且許多開發人員需要更新他們的known_hosts文件,但由于 GitHub 對事件進行了明確的溝通,因此有明確的補救路徑,而且我們知道事件的總體范圍。

現在也是反思您自己的秘密管理和檢測策略的好時機。

責任編輯:華軒 來源: 今日頭條
相關推薦

2022-04-29 09:00:00

Platform架構內核線程

2022-08-10 09:03:35

TypeScript前端

2011-09-20 10:56:35

云計算PaaS

2018-09-10 09:26:33

2018-05-30 15:15:47

混合云公共云私有云

2024-06-04 16:51:11

2019-10-23 10:36:46

DevSecOpsDevOps

2014-07-31 17:13:50

編碼程序員

2020-03-27 12:30:39

python開發代碼

2023-01-30 11:43:04

開源代碼

2018-02-08 08:08:12

2019-09-19 09:44:08

HTTPCDNTCP

2013-03-04 09:34:48

CSSWeb

2023-01-09 17:23:14

CSS技巧

2015-06-30 10:59:22

MobileWeb適配

2023-02-10 08:44:05

KafkaLinkedIn模式

2017-11-03 15:39:29

深度學習面試問答

2022-07-07 09:00:17

TCP 連接HTTP 協議

2019-01-24 08:19:17

云服務多云云計算

2022-06-07 14:38:40

云原生架構云計算
點贊
收藏

51CTO技術棧公眾號

久久久精品日本| 欧美日韩国产一中文字不卡 | 欧美一区激情视频在线观看| 91久久国产综合久久91| 第一sis亚洲原创| 在线电影国产精品| 久在线观看视频| 一广人看www在线观看免费视频| 国产一区在线看| 51午夜精品视频| 午夜爱爱毛片xxxx视频免费看| 久久久久观看| 欧美猛男超大videosgay| 免费看黄在线看| 一区二区三区视频在线观看视频| 99久久er热在这里只有精品15 | 日韩精品卡一| 久久影院电视剧免费观看| 91精品免费看| 国产99久久久| 欧美三级网页| 宅男66日本亚洲欧美视频| 日韩综合第一页| 亚洲成人精品综合在线| 欧美小视频在线| 日本免费a视频| 国产在线69| 欧美激情一二三区| 精品国产乱码一区二区三区四区| 国产免费黄色片| 老司机精品导航| 97免费视频在线播放| 国产尤物在线播放| 国产欧美日韩免费观看| 日韩av一区在线观看| 亚洲男人天堂2021| 成人视屏在线观看| 色天使色偷偷av一区二区 | 久热精品视频| 91大神福利视频在线| 久久久久日韩精品久久久男男| 黄色片网址在线观看| 亚洲成人影院麻豆| 欧美激情一区二区三区| 日韩高清av| 好男人免费精品视频| 91亚洲精品久久久蜜桃网站| 懂色av一区二区三区在线播放| av观看在线免费| 国内精品伊人久久久久av影院| 国产精品狼人色视频一区| 亚洲第一网站在线观看| 久久国产精品毛片| 青青草国产精品一区二区| av资源免费观看| 99精品热6080yy久久| 性色av一区二区三区| 日本一级淫片色费放| 亚洲三级观看| 91精品国产91久久久久久最新 | 又黄又色的网站| av毛片精品| 亚洲成人xxx| aaaaaav| 性欧美lx╳lx╳| 亚洲图片欧美日产| 国产又粗又长免费视频| 欧美激情偷拍自拍| 欧美精品在线网站| 久久久无码一区二区三区| 伊人成年综合电影网| 97免费在线视频| 波多野结衣理论片| 久久99精品久久只有精品| 96久久精品| 亚洲熟妇av日韩熟妇在线| 久久亚洲AV无码| 国产精品久久久久久模特| 日韩av电影院| 国产精品色综合| 成人手机在线视频| 美女主播视频一区| 日本中文在线| 亚洲午夜精品网| www日韩在线观看| www一区二区三区| 亚洲精品xxxx| 五月天免费网站| 亚洲性色视频| 国产精品久久久久久久久久三级 | 国产一区二区三区四区五区美女 | jjzz黄色片| 国模精品一区| 欧美精品xxx| 欧美另类高清videos的特点| 国产在线日韩欧美| 久久久久资源| av网站网址在线观看| 欧美日韩国产页| 国产资源中文字幕| 小说区图片区色综合区| 久久在线视频在线| 国产一级18片视频| 国产乱子伦视频一区二区三区| 精品产品国产在线不卡| 免费在线观看黄| 一本大道久久a久久综合| 成人高清在线观看视频| 免费观看不卡av| 欧美国产精品日韩| 中文字幕一区二区三区人妻四季| 6080午夜伦理| 国产一区二区你懂的| 成人黄色在线观看| 天堂中文在线8| 亚洲欧美日韩在线| 丁香婷婷激情网| 精品国产导航| 欧美裸身视频免费观看| 少妇一级淫片日本| 91亚洲资源网| 久久久国内精品| 国模私拍国内精品国内av| 亚洲成人性视频| 黑鬼狂亚洲人videos| 日本强好片久久久久久aaa| 狠狠色狠狠色综合人人| av免费在线免费| 欧美美女黄视频| 五月天精品在线| 久久美女性网| 六月婷婷久久| 欧美调教sm| 亚洲电影成人av99爱色| 欧美毛片在线观看| 精品一区二区精品| 亚洲人久久久| 国产精品亚洲d| 在线一区二区日韩| 亚洲精品91天天久久人人| 久久一区二区视频| 国产精品自拍片| 精品深夜福利视频| 欧美黄网免费在线观看| 国产福利第一页| 一区在线播放视频| 香港日本韩国三级网站| 日本不卡电影| 国产精品视频一区二区三区四| 国产私拍精品| 欧洲一区二区av| 欧美午夜激情影院| 青娱乐精品视频| 一本色道久久99精品综合| 成人午夜毛片| 久久伊人精品一区二区三区| 国产一区二区波多野结衣| 国产精品国产三级国产aⅴ入口| 欧美一级裸体视频| 999国产精品| 亚洲iv一区二区三区| 亚洲图区一区| 精品99久久久久久| 国产精品美女久久久久av爽| 91蝌蚪porny九色| www.xxx亚洲| 日韩精品免费一区二区三区| 国产一区在线播放| 在线观看中文字幕的网站| 日韩精品一区二区三区在线播放| 免费一级特黄特色大片| 99精品一区二区三区| 色婷婷综合久久久久中文字幕| 国产精品一线天粉嫩av| 国产在线不卡精品| 在线中文字幕电影| 日韩电影在线观看永久视频免费网站| 亚洲免费黄色网址| 国产精品电影院| 久久久久无码国产精品一区李宗瑞| 国产主播一区| 欧洲亚洲一区| 伊人精品综合| 国产97人人超碰caoprom| 日韩黄色影院| 精品国产三级a在线观看| 精品国产xxx| 日韩一区中文字幕| 日韩免费高清一区二区| 日韩成人精品视频| 欧美a级黄色大片| 美腿丝袜亚洲图片| 国产玖玖精品视频| 国内老司机av在线| 一本色道久久88精品综合| 国产色片在线观看| 欧美丝袜第一区| 国产va在线播放| 久久精品无码一区二区三区| 超碰中文字幕在线观看| 校园激情久久| 欧美日韩视频免费| 精品视频黄色| 国产精选一区二区| 九七电影院97理论片久久tvb| 久久久久久尹人网香蕉| 日韩专区在线| 日韩精品视频免费在线观看| 国产精品欧美久久久久天天影视| 都市激情亚洲色图| 青青草原国产视频| 国产精品无码永久免费888| 国产人妻黑人一区二区三区| 精品午夜一区二区三区在线观看| 亚洲自偷自拍熟女另类| 欧美一区91| 色姑娘综合av| 日韩精品免费一区二区三区竹菊| 亚洲影院污污.| 成人一区视频| 国产成人精品视频在线观看| 99色在线观看| 欧美日韩国产成人在线观看| 日本在线人成| 亚洲亚裔videos黑人hd| 亚洲 精品 综合 精品 自拍| 日韩欧美一区二区久久婷婷| 91tv国产成人福利| 在线免费观看不卡av| 日韩毛片一区二区三区| 午夜亚洲激情| 欧美日韩精品三区| 中文字幕手机在线观看| 国产精品久久久久毛片软件| 国产精品揄拍100视频| 成人av手机在线观看| 日本女人性视频| 国产综合一区二区| 奇米视频7777| 麻豆高清免费国产一区| 韩国中文字幕av| 日日夜夜免费精品| 成人小视频在线看| 亚洲综合99| 国产精品免费入口| 香蕉久久夜色精品| 北条麻妃在线视频| 久久综合狠狠| 一本色道无码道dvd在线观看| 亚洲综合欧美| 免费在线观看日韩视频| 午夜亚洲福利在线老司机| 成人免费观看视频在线观看| 国产精品婷婷| 熟妇人妻va精品中文字幕| 国产精品日韩精品欧美精品| 成人免费观看毛片| 日韩高清中文字幕一区| 婷婷六月天在线| 久久99精品视频| 国产成人av片| 99久久精品国产麻豆演员表| av无码av天天av天天爽| 久久久久久一二三区| 青娱乐国产视频| 国产精品国产三级国产aⅴ原创| 手机在线免费看毛片| 亚洲一区二区三区国产| 国产毛片aaa| 欧美性猛片xxxx免费看久爱 | √新版天堂资源在线资源| 亚洲免费中文字幕| se在线电影| 大胆人体色综合| 精品极品在线| 国产精品www网站| 国产日韩在线观看视频| 国产欧美日韩综合一区在线观看| 亚洲欧洲av| 国产日本欧美在线| 亚洲激情影院| 丰满少妇在线观看| 国产成人啪免费观看软件| 国产黑丝一区二区| 国产精品久久久久久久久免费樱桃| 黄色片在线观看网站| 欧美视频在线看| 97在线公开视频| 精品视频在线导航| 米奇777四色精品人人爽| 国内精品久久久久伊人av| 日韩欧美一区二区三区在线观看 | 四虎成人在线播放| 99久久777色| 国产精品精品软件男同| 午夜av电影一区| 91精品人妻一区二区三区果冻| 精品粉嫩aⅴ一区二区三区四区| 福利视频在线导航| 欧美丰满少妇xxxxx| 主播大秀视频在线观看一区二区| 98国产高清一区| 欧美中文一区二区| 久久视频这里有精品| 韩国女主播成人在线| 波多野结衣 在线| 亚洲国产欧美在线| 一区二区三区免费在线视频| 国产丝袜一区二区三区| 性国产高清在线观看| 国产成人鲁鲁免费视频a| 8848成人影院| 黑人巨大国产9丨视频| 久久中文精品| 99久久久久久久久久| 一区二区视频免费在线观看| 中文字幕有码无码人妻av蜜桃| 日韩精品久久久久久久玫瑰园 | 亚洲一区av在线| 亚洲特级黄色片| 亚洲日本中文字幕| 国产无遮挡裸体视频在线观看| 亚洲一区二区三区乱码aⅴ| 欧美自拍偷拍| 日韩精品一区二区三区不卡 | 乱馆动漫1~6集在线观看| 亚洲自拍欧美另类| 久久中文字幕二区| 成人一区二区三| 久久婷婷成人综合色| 国产香蕉视频在线| 精品国产一区二区三区四区四 | 1769国内精品视频在线播放| 中文字幕一区二区三区日韩精品| 国产精品99久久久久久大便| 免费在线观看成人| 国产美女免费网站| 欧美性xxxx| 久久久久久久久亚洲精品| 欧美激情在线有限公司| 亚洲成人偷拍| 91黄色在线看| 成人免费看视频| 激情综合网五月婷婷| 精品国产伦一区二区三区观看方式| 天使と恶魔の榨精在线播放| 91超碰在线免费观看| 欧美三级小说| 免费不卡的av| 欧美日韩国产精品一区| 日本韩国一区| 日本精品性网站在线观看| 欧美猛男男男激情videos| 欧美激情精品久久久久久小说| 国产网红主播福利一区二区| 久久久精品毛片| 中文字幕在线亚洲| 9999在线精品视频| 日本美女爱爱视频| 国产成人亚洲综合色影视| 国产精品99精品无码视| 亚洲精品国产综合区久久久久久久| 夜鲁夜鲁夜鲁视频在线播放| 欧洲精品在线一区| 久久se精品一区二区| wwwav国产| 亚洲国产精品女人久久久| 手机在线观看av网站| 欧美综合激情| 国内成+人亚洲+欧美+综合在线| 一区二区视频免费看| 欧美精品一区视频| 成年美女黄网站色大片不卡| 亚洲高清视频在线观看| 国产在线国偷精品产拍免费yy| 久久精品第一页| 亚洲精品一区二区久| 国产一区高清| 又大又硬又爽免费视频| 久久久国产一区二区三区四区小说| 在线观看毛片av| 欧美国产日韩一区二区| 在线日韩网站| 亚洲第一色av| 五月天精品一区二区三区| 91社区在线观看| 91在线在线观看| 日韩精品一级二级| 久久久久久av无码免费网站| 亚洲欧美日韩网| 日韩精品一区二区三区中文| 欧美视频第一区| 亚洲精品日日夜夜| 毛片在线能看| 国产传媒一区二区| 亚洲在线播放| 欧美日韩免费做爰视频| 亚洲一品av免费观看| 亚洲一二av| seseavlu视频在线|