Domande con tag 'git'

0
risposte

Git Server con diversi repository

Non sono sicuro di poter pubblicare e avere uno dei la mia domanda appena posta su security.stackexchange e unix.stackexchange o no, ma penso che sia opportuno porre la domanda qui anche perché riguarda la sicurezza dell'uso di git server...
posta 07.09.2016 - 06:14
0
risposte

trova il proprietario della chiave privata

Su uno dei vecchi server di sviluppo che gestisco c'è una coppia di chiavi pubbliche e private RSA ~ / .ssh / id_rsa.pub e ~ / .ssh / id_rsa in un account utente di gestione temporanea (utilizzato per automazione e test prima della produzion...
posta 08.04.2016 - 12:22
2
risposte

git usa le chiavi utente ssh o le chiavi di deploy del repository per la crittografia?

In questa domanda Ho chiesto, perché la chiave SSH-Host mostrata durante la connessione a un repository gitlab non corrisponde a quella mostrata nell'istanza pagina di configurazione . Tuttavia, la risposta accettata dice che un attacco man-i...
posta 12.07.2018 - 16:50
1
risposta

Leggi tutta la password git cache

in un team di più di 10 persone accediamo alla stessa ubuntu VM e noi "su" allo stesso utente. Su quell'utente utilizziamo la funzione git-credential-cache per non digitare ancora e ancora la nostra password personale . Poiché tutte le pas...
posta 28.10.2016 - 15:42
2
risposte

Il commit cancellato è ancora visibile dall'interfaccia web di GitLab, esponendo dati sensibili [chiuso]

Alcune settimane fa ho inserito per sbaglio un file di configurazione contenente alcune password e l'ho inserito su un telecomando GitLab gestito dalla mia azienda. Successivamente ho utilizzato BFG Repo-Cleaner per rimuovere le password da...
posta 08.09.2017 - 00:15
2
risposte

Invio push automatico (su repository bitbucket)

Ho un sito Web che impegna a un repository locale git tutte le modifiche apportate. Devo trasferirli automaticamente dal server web a un repository Bitbucket remoto . Il metodo di autenticazione che utilizzo per farlo è tramite la chiave...
posta 24.08.2018 - 09:44
1
risposta

Come posso migliorare la sicurezza delle mie filiali protette in GitHub / GitLab?

Molti servizi di hosting Git online (come GitHub e GitLab) ti consentono di "proteggere" alcuni rami in modo che solo gli amministratori del progetto possano modificarli. Lo scopo è di consentire ai collaboratori non amministratori di lavorar...
posta 02.10.2018 - 23:40
1
risposta

È accettabile condividere le chiavi SSH private tra i server per l'accesso in sola lettura a un repository Git?

Sto lavorando a un progetto attualmente archiviato in un repository Git privato su Bitbucket, che verrà distribuito su più server esterni. Dato che il repository è privato, ho bisogno che questi server siano in grado di autenticarsi per clona...
posta 14.04.2017 - 17:59
1
risposta

Conserva le credenziali di github

Sono nuovo nella sezione sicurezza. Voglio scrivere un'applicazione desktop Java multipiattaforma che chiede a un utente le proprie credenziali e si connette al loro account github. Quello che voglio fare è se le credenziali che hanno forni...
posta 05.01.2017 - 11:37
1
risposta

Quanto è sicuro il mio codice sorgente Heroku?

Uso Heroku per ospitare un piccolo numero di servizi. Voglio capire meglio le autorizzazioni di accesso ai file che sto inserendo nelle istanze di Heroku. Prima di tutto, sono consapevole che sto trasferendo i miei dati a un'azienda esterna,...
posta 09.02.2017 - 09:07