精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

敏感數據暴露,留給Git的時間只有20秒!

譯文
安全 應用安全
人非圣賢,孰能無過?本文會分享介紹幾個筆者在用的好技巧,這樣在Git時,再也不用擔驚受怕了。

?作者 | codingwoman

譯者 | 布加迪

策劃 | 言征

大家可能都會面臨這樣直冒冷汗的情形:在使用Git進行版本控制時不小心推送了重要的密鑰或超大文件?要知道,在敏感數據公開暴露20秒后,再去刪除這些密鑰可能已經為時太晚了!

人非圣賢,孰能無過?本文會分享介紹幾個筆者在用的好技巧,這樣在Git時,再也不用擔驚受怕了。

一、永遠不要推送非必要的文件和信息

Git中一類不需要的內容是非常大的文件。如果不小心提交了一個大文件到存儲庫,這肯定會限制你拉取或推送文件所需的時間;如果文件大于100MB,甚至還會顯示錯誤。

其次,作為軟件開發圈中的一員,這個忠告應該聽過很多次:永遠不要將機密信息推送到存儲庫。擁有芝麻粒大點資源的攻擊者就可以通過竊取泄露的密文(secrets)和密鑰來危及許多GitHub用戶。然而,許多同行卻對此不太當回事。

因此,我想分享幾個統計數據。

我能進行另一個提交后刪除它嗎?

不。事實上,這比剛才的那件事還要危險。不要天真地以為,當他們從存儲庫中刪除文件后,文件再也訪問不了。這正是Git的用途所在。它會跟蹤你的文件版本歷史記錄,以便你在想要恢復更改時可以恢復。

通過以下列方式進行提交以刪除文件,你無異于將網上的陌生人引向存放密文的位置。

$ git commit –m “Remove api key”

只需你搜索一下,就可以看到這有多頻繁。更明確地說,截止2023年1月5日筆者撰寫這篇文章期間,在GitHub上搜索查詢“remove api key”,返回了100萬+提交,查詢“remove password”返回了735K+提交。

圖片

隨著ChatGPT大行其道,人們試圖編寫Python腳本來試用它,我發現無數的OpenAI API密鑰散布在GitHub的各個角落。

這將引發嚴重后果!

二、那該怎么辦?

當我們考慮從Git歷史記錄中刪除提交時,首先想到的是立即將分支的頂端更改為舊的提交。這使我們安全地回到密鑰不存在于存儲庫中的時候。

1 $ git reset <SHA1>
2 $ git commit -am message
3 $ git push -f <remote-name> <branch-name>

1.但已有一段時間了,是否為時太晚?

好吧,如果你遇到的問題與大文件有關,總是可以使用git filter-branch從歷史記錄中刪除過去的信息/文件。此外,還有一個極好極簡單的方法,我常常使用它。

見識一下BFG-Repo-Cleaner!這是一個用Scala編寫的工具,可以刪除大文件(比如預訓練的模型或無法丟棄的大PDF文件)或麻煩的blob(比如API密鑰、密碼和密文),其功能就像git filter-branch,但速度更快。

GitHub的官方推薦也建議使用BFG-Repo-Cleaner來清除文件。

說明:我最近被告知git filter-branch已被棄用。現在可以使用git filter-repo或直接使用上面提到的BFG工具。

2.可以松口氣了嗎?

不,還不能松口氣。當然,你可以隨時使用這個工具刪除大文件。然而,在將不必要的憑據推送到公共存儲庫之前,仍然應該小心為好。如果你最近在GitHub上泄露了密文,應該盡快用上面提到的工具收回密文。

此前,有一篇名為《Git會有多糟糕?揭秘公共GitHub存儲庫中的密文泄露》的論文首次全面深入分析了GitHub上的密文泄露。研究人員在文中評估了兩種不同的挖掘密文的方法:一種能夠實時發現99%的新提交的含有密文的文件,另一種利用了覆蓋13%的公共存儲庫的大快照,其中一些可以追溯到GitHub創建時的快照。

  • 你認為大多數被發現的密鑰都用于測試嗎?好吧,告訴你一個可怕的消息:研究人員估計,所有發現的密文中89.10%是敏感信息。
  • 幾個趨勢:密文減少最明顯的時候是在發現后的第一個小時,所有發現的密文中6%被移除。存在時間超過一天的密文往往長期存在——第一天結束時,12%以上的密文消失了,而16天后,只有19%的密文消失了。密文和文件被刪除的速度大大超過代碼庫被刪除的速度:用戶沒有刪除代碼庫,而是創建新的提交以刪除文件或密文。
  • 最后,最重要的結論是:發現GitHub上分享的密文的平均時間為20秒左右,從半秒到4分鐘不等,密文在一天中的什么時間被推送沒有任何影響。所以在你不小心推送之后,留給你彌補的時間,比想象的要少得多。

三、結語

GitHub應該對可能暴露密文的提交,實行嚴格得多的政策或檢查。或者至少將新注冊的帳戶引到相應的說明文檔發出警告。筆者認為這對于剛開始踏上編程之旅的新人來說尤為重要。開發人員(尤其是新手)應該知道如何安全地公開源代碼,以及忽視這么做可能面臨的后果。

如何才能避免意外提交?這里給出幾點建議:

  • 避免使用像git add.或git commit-a這樣的catch-all命令,而是使用git add filename。單獨暫存文件也可以更好地跟蹤提交方面的更改。你總是可以在流行的文本/源代碼編輯器(比如Visual Studio Code)的源代碼控制組件中使用暫存選項。
  • 始終查看你的文件更改。使用git diff--cached,密切關注工作樹上的變化。
  • 還有其他類型的工具可以幫助你避免提交像git-secrets這樣的密鑰。
  • 你還可以使用預提交鉤子。

原文鏈接:http://www.codingwoman.com/git-the-good-the-bad-and-the-ugly/

責任編輯:武曉燕 來源: 51CTO技術棧
相關推薦

2010-09-25 08:55:29

2023-10-23 10:39:05

2023-10-30 15:35:05

數據安全數據驅動

2024-03-05 09:40:35

2020-10-25 09:04:46

數據加密數據泄露攻擊

2023-06-27 07:26:36

汽車之家敏感數據治理

2024-01-01 15:53:25

2021-09-16 10:11:15

Dataphin 數據保護

2020-04-16 08:00:00

Ansible Vau敏感數據加密

2021-10-28 09:42:38

代碼編碼開發

2011-08-01 14:36:06

加密RSA

2023-07-21 12:48:37

2021-09-18 10:06:06

數據安全隱私計算大數據

2024-09-27 12:27:31

2010-03-05 11:03:06

DLP敏感數據

2025-04-28 08:08:14

2021-03-23 14:34:25

敏感數據云安全漏洞

2021-03-19 11:13:07

SaaS云平臺

2018-11-12 12:46:56

風險云計算用戶

2012-04-12 14:45:12

賽門鐵克云南電網
點贊
收藏

51CTO技術棧公眾號

99久久人妻精品免费二区| 中文精品一区二区三区| 免费在线观看黄网站| 全国精品免费看| 欧美三级在线播放| 影音先锋成人资源网站| 四虎影视精品成人| 久久 天天综合| 午夜精品一区二区三区在线| 欧洲av一区二区三区| 国产日韩一区二区三免费高清| 亚洲国产综合人成综合网站| 日韩电影免费观看高清完整| www.久久综合| 日韩一区精品字幕| 欧美劲爆第一页| 99自拍偷拍视频| 久久丝袜视频| 91精品麻豆日日躁夜夜躁| 国产成人精品网站| 国产极品美女在线| 欧美猛男做受videos| 欧美一级日韩不卡播放免费| 黄在线观看网站| 18+激情视频在线| 久久久国际精品| 国产伦精品一区二区三区照片91 | 国产精品色一区二区三区| 成人精品水蜜桃| 亚洲中文字幕在线观看| 亚洲男女自偷自拍| 久久久久久18| 免费一级片视频| 国产精品99久久精品| 亚洲伦理中文字幕| 中文字幕在线播放一区| 亚洲成人影音| 91精品婷婷国产综合久久 | 美女视频网站久久| 日本欧美中文字幕| 日本在线视频中文字幕| 欧美成人一品| 久久这里有精品| 国产一区二区三区视频播放| 久久99久久人婷婷精品综合 | 免费黄视频在线观看| 精品176极品一区| 欧洲生活片亚洲生活在线观看| 国产视频九色蝌蚪| 欧美激情网站| 欧美性极品xxxx娇小| 精品久久久久久久久久中文字幕| 日韩伦理电影网站| 一区二区视频在线| 成人一区二区av| 午夜伦理在线视频| 一区二区在线观看免费视频播放| 视色,视色影院,视色影库,视色网| 黄色的网站在线观看| 亚洲欧美经典视频| 菠萝蜜视频在线观看入口| 欧美草逼视频| 五月婷婷激情综合| 91专区在线观看| 蜜臀国产一区| 欧美熟乱第一页| 污污的视频免费观看| 国产午夜久久av| 精品国产一区久久| 国产老熟女伦老熟妇露脸| 亚洲精品456| 在线午夜精品自拍| 婷婷伊人五月天| 国产一区久久| 欧美中在线观看| 午夜精品免费观看| 久久av资源网| 高清视频一区| 久草在线青青草| 国产精品免费免费| 91传媒免费视频| 在线观看爽视频| 欧美日韩精品一区二区| 性生交大片免费看l| 日本三级久久| 最近2019中文字幕在线高清| 欧美人妻一区二区| 麻豆亚洲精品| 亚洲自拍小视频| 天天摸夜夜添狠狠添婷婷| 中文字幕乱码日本亚洲一区二区 | 日日骚欧美日韩| 成人欧美在线观看| 神马久久久久久久久久| 国产欧美1区2区3区| 色哟哟免费网站| 中文在线免费二区三区| 欧美老女人第四色| 真人bbbbbbbbb毛片| 日韩中文在线电影| 午夜精品免费视频| 国产精品人妻一区二区三区| av色综合久久天堂av综合| 亚洲自拍的二区三区| 国产盗摄精品一区二区酒店| 欧美在线你懂的| 中文字幕a在线观看| 色乱码一区二区三区网站| 久久免费视频观看| 国产一区二区小视频| 91片在线免费观看| 久久综合亚洲精品| 欧美视频在线视频精品| 精品无人国产偷自产在线| 朝桐光av在线| 日本成人在线不卡视频| 国严精品久久久久久亚洲影视| 黄色av电影在线观看| 欧美专区亚洲专区| 波多野结衣福利| 伊人久久大香线蕉综合热线| 成人综合国产精品| 国产51人人成人人人人爽色哟哟| 亚洲成人精品一区| 日本亚洲一区二区三区| 四季av在线一区二区三区| 日韩av大片免费看| 无码精品一区二区三区在线| 一区二区三区欧美亚洲| 手机av在线网| 不卡一区2区| 日本午夜在线亚洲.国产| 欧美一区二区三区激情| 亚洲综合色区另类av| 一级黄色片在线免费观看| 日韩欧美视频| 国产日韩av高清| jyzzz在线观看视频| 欧美体内谢she精2性欧美| 日本美女视频网站| 欧美亚韩一区| 亚洲字幕一区二区| 国产在线观看91| 7777精品伊人久久久大香线蕉超级流畅 | 日韩中文字幕视频在线| 精品久久久久久久久久久国产字幕 | 亚洲国产精品人人做人人爽| 中文字幕亚洲日本| 女人香蕉久久**毛片精品| 91久久久在线| 精品麻豆一区二区三区| 91精品国产综合久久国产大片| 国产精品久久国产精麻豆96堂| 免费不卡在线观看| 影音先锋在线亚洲| 99久久久国产| 欧美另类极品videosbest最新版本| 国产精品一区二区人人爽| 国产精品视频免费看| 天天干天天操天天玩| 婷婷综合亚洲| 亚洲自拍在线观看| 变态调教一区二区三区| 亚洲精品suv精品一区二区| 国产精品第九页| 91天堂素人约啪| 黄色国产精品视频| 水蜜桃精品av一区二区| 91手机在线播放| √天堂8资源中文在线| 日韩av在线网站| 精品久久久久久久久久久久久久久久久久 | 亚洲欧美视频一区二区| 日韩一二三区不卡| 日本熟妇成熟毛茸茸| 久久综合色婷婷| 中文av一区二区三区| 亚洲精品成人影院| 国产精品sss| 精品三区视频| 欧美精品免费看| 三级无遮挡在线观看| 欧美日韩在线精品一区二区三区激情 | 国产欧美一级片| 亚洲一区二区免费视频| 四虎永久免费影院| 极品少妇一区二区三区精品视频| 日韩一级特黄毛片| 久久av综合| 亚洲在线免费看| 韩日精品一区二区| 久久亚洲精品中文字幕冲田杏梨 | 国产精品伦一区二区| 欧美大片在线看免费观看| 视频一区二区三区在线看免费看| 欧美午夜精品免费| 精品无码免费视频| 国产精品色噜噜| 一出一进一爽一粗一大视频| 麻豆91在线看| 自慰无码一区二区三区| 99国产**精品****| 精品日韩欧美| 国产精品视频一区视频二区| 91超碰caoporn97人人| 毛片激情在线观看| 亚洲精品一区二三区不卡| 91好色先生tv| 色综合久久99| 黄网站免费在线| 日韩一区日韩二区| 亚洲国产无码精品| 懂色一区二区三区免费观看| 香蕉视频禁止18| 一本一道久久综合狠狠老精东影业| 亚洲日本精品一区| 亚洲午夜久久| 国产伦精品一区| 亚洲国产高清在线观看| 国产精品一区二区三区久久| 亚洲国产成人二区| 欧美激情女人20p| 黄色大片在线播放| 中文字幕欧美精品日韩中文字幕| 人人妻人人玩人人澡人人爽| 欧美理论电影在线| 国产女优在线播放| 色婷婷久久一区二区三区麻豆| 国产在线视频卡一卡二| 亚洲天堂精品视频| 四虎地址8848| 中文字幕乱码一区二区免费| av网在线播放| 国产日本欧洲亚洲| 亚洲第一成人网站| 91亚洲永久精品| 中文字幕在线播放一区| 成人激情免费电影网址| 日本wwww色| 国产成人啪免费观看软件| 一卡二卡三卡四卡五卡| 国产麻豆精品theporn| 天堂视频免费看| 免费欧美在线视频| 伊人影院综合在线| 美女性感视频久久| 色18美女社区| 国产毛片精品国产一区二区三区| 国产美女视频免费看| 国内成+人亚洲+欧美+综合在线| 欧美一级视频在线| 狠狠色狠狠色综合系列| 五月天激情播播| 精品一区二区三区香蕉蜜桃 | 99在线热播精品免费| 欧美日韩人妻精品一区在线| 成人免费毛片高清视频| 欧美xxxxx精品| www欧美成人18+| 亚洲av无码一区二区三区人| 国产亚洲一区二区在线观看| 免费91在线观看| 亚洲免费观看高清完整版在线观看熊 | **性色生活片久久毛片| 男人与禽猛交狂配| 亚洲网友自拍偷拍| 亚洲天堂一区在线| 91福利在线免费观看| 精品国产www| 日韩一区二区电影在线| 欧美一级做性受免费大片免费| 日韩精品在线私人| freemovies性欧美| 久久成人精品电影| aa国产成人| 国产精品成av人在线视午夜片| 亚洲ww精品| 国产视色精品亚洲一区二区| heyzo久久| 69精品丰满人妻无码视频a片| 日韩一级欧洲| 91插插插插插插插插| 国产精品亚洲专一区二区三区| 亚洲av成人无码一二三在线观看| 国产视频911| 精品国产欧美日韩不卡在线观看| 五月婷婷激情综合| 在线观看黄色国产| 亚洲精品一区二区在线观看| 韩国福利在线| 欧美日韩999| 久久野战av| av一本久道久久波多野结衣| 亚洲资源网你懂的| 丰满人妻一区二区三区53号| 午夜影院日韩| 国产资源中文字幕| 久久精品人人做人人爽97| 国产精品免费人成网站酒店 | 国产精品福利一区| 日本在线免费观看| 91精品免费观看| 久热av在线| 久久久久国产精品www| 99亚洲伊人久久精品影院| 国产超碰91| 99re6这里只有精品| 夫妻免费无码v看片| 国产一区二区三区精品视频| 欧洲女同同性吃奶| 一区二区成人在线| 一区二区三区午夜| 亚洲美女在线观看| 超碰在线最新网址| 91视频免费在线| 国产传媒欧美日韩成人精品大片| 无码人妻精品一区二区三区99v| 日韩成人免费看| 水蜜桃av无码| 亚洲午夜久久久久久久久电影院| 97人人爽人人爽人人爽| 国产一区二区三区18| h片在线观看视频免费| 91久久大香伊蕉在人线| 欧美aaaa视频| 中文字幕永久视频| 久久久久99精品国产片| 国产无遮挡又黄又爽| 欧美一级专区免费大片| 香蕉视频在线播放| 国产精品久久久久久婷婷天堂| 亚洲另类av| 蜜桃传媒一区二区三区| 丁香天五香天堂综合| 在线免费日韩av| 日韩小视频在线观看专区| 久久精品视频观看| 成人看片人aa| 久久网站免费观看| 国产又大又黄又猛| 国产精品久久久一区麻豆最新章节| 欧美超碰在线观看| 一区二区成人av| 成人视屏在线观看| 欧美一区二区在线视频观看| 免费视频久久| 毛片网站免费观看| 欧美性高潮在线| 可以在线观看的av| 国产成人一区二| 97视频在线观看网站| 精品伊人久久久久7777人| 国产91精品视频在线观看| 久久精品国产精品国产精品污| 国产精品23p| 欧美美女视频| 国产精品成人播放| 精品九九在线| 污版视频在线观看| 日韩一区日韩二区| 国产av无码专区亚洲a∨毛片| 久久亚洲电影天堂| 亚洲一区二区三区中文字幕在线观看| 亚洲熟妇无码av在线播放| 成人动漫中文字幕| 黄色片免费观看视频| 亚洲系列中文字幕| 亚洲精品大全| 成人在线视频一区二区三区| 成人h动漫精品一区二区| 欧美国产成人精品一区二区三区| 欲色天天网综合久久| 国产va免费精品观看精品| 久久精品xxx| 久久久精品免费网站| 国产精品一区二区人人爽| 欧美激情区在线播放| 亚洲人和日本人hd| 亚洲人视频在线| 亚洲最大色网站| 亚洲色图狠狠干| 国产精品网址在线| 欧美日韩网站| 亚洲理论片在线观看| 欧美另类久久久品| 春色校园综合激情亚洲| 日韩性感在线| 成人一区二区三区在线观看 | 无码精品视频一区二区三区| 国产成人鲁鲁免费视频a| 911精品美国片911久久久| 国产香蕉精品视频| 在线免费观看日本一区| av激情在线| 日韩欧美一区二区三区四区| 国产乱子伦一区二区三区国色天香| 日本五十熟hd丰满| 日韩中文视频免费在线观看| av动漫精品一区二区| 三上悠亚在线一区二区|