Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "GitHub поменял закрытый RSA-ключ для SSH после его попадания в публичный репозиторий" | +/– | |
| Сообщение от opennews (??), 24-Мрт-23, 23:02 | ||
GitHub сообщил об инциденте, в результате которого закрытый RSA-ключ, используемый в качестве хостового ключа при доступе к репозиториям GitHub по SSH, по ошибке оказался опубликован в публично доступном репозитории. Для исключения возможного перехвата сеансов SSH к GitHub в случае попадания RSA-ключа в руки злоумышленников, GitHub инициировал процесс замены ключа... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | –1 +/– | |
| Сообщение от Аноним (1), 24-Мрт-23, 23:02 | ||
Сколько пайплайнов поломало интересно... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +1 +/– | |
| Сообщение от Аноним (3), 24-Мрт-23, 23:08 | ||
actions/checkout обновили сразу: https://github.com/actions/checkout/pull/1237 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +/– | |
| Сообщение от cheburnator9000 (ok), 27-Мрт-23, 02:07 | ||
У них что и серверный код в github actions выполняется на typescript(javascript)? А что например написать там на скажем я хз C++/Python/Go уже никак? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +/– | |
| Сообщение от Аноним (67), 03-Апр-23, 11:51 | ||
Сейчас модно на ts/js | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | –1 +/– | |
| Сообщение от Бывалый Смузихлёб (??), 25-Мрт-23, 15:03 | ||
да они и сами по себе от фазы луны ломаются | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 52. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +6 +/– | |
| Сообщение от ivan_erohin (?), 26-Мрт-23, 14:27 | ||
> релиз вечером пятницы автоматический | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +1 +/– | |
| Сообщение от Аноним (58), 26-Мрт-23, 18:14 | ||
А где это "автоматические релизы" ставят?! Чейнж, релиз-инженер, QA - только так. | ||
| Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору | ||
| 50. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +/– | |
| Сообщение от Github (?), 25-Мрт-23, 17:10 | ||
All your base are belongs to us. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 4. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +9 +/– | |
| Сообщение от пох. (?), 24-Мрт-23, 23:20 | ||
девляп-ляп-ляп-ляп-ляп. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +8 +/– | |
| Сообщение от Аноним (7), 25-Мрт-23, 01:12 | ||
Проморгать ключи может любой, а вот обновление колючей на инфраструктуре такого размера в такие сроки — только благодаря автоматизации. Ручным админам такое не снилось даже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +/– | |
| Сообщение от Tron is Whistling (?), 26-Мрт-23, 15:42 | ||
Ручные админы тоже умеют автоматизировать процессы - внезапно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +/– | |
| Сообщение от пох. (?), 26-Мрт-23, 17:29 | ||
да ну, чего там контролировать. Ключи такого вот сорта у меня будут прибиты к образу гвоздиком. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +/– | |
| Сообщение от Аноним (7), 26-Мрт-23, 20:39 | ||
Я эти сказки от ручных админов слышу регулярно. И про пристальный контроль, и про идеальную документацию, и про то, как всё под строгим контролем и учётом. Правда RTO почему-то у них в неделях измеряется, если не в месяцах. И bus-factor по факту 1, потому что идеальная документация не обновлялась уже год. Но это ж такие мелочи, бизнес подождёт месяц, авось не развалится. | ||
| Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору | ||
| 60. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +1 +/– | |
| Сообщение от Tron is Whistling (?), 26-Мрт-23, 22:08 | ||
Документация у них по крайней мере есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +/– | |
| Сообщение от Аноним (51), 25-Мрт-23, 17:12 | ||
> infrastructure as a cocococococode! | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 57. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | –1 +/– | |
| Сообщение от пох. (?), 26-Мрт-23, 17:30 | ||
Ну здрасьте, а у кого он по-твоему учиться должен? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +/– | |
| Сообщение от rico (ok), 27-Мрт-23, 19:29 | ||
Нахватался умных слов, но ещё не понял, что они значат? | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 11. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | –1 +/– | |
| Сообщение от ivan_erohin (?), 25-Мрт-23, 04:48 | ||
предполагаю сценарий такой: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +/– | |
| Сообщение от ivan_erohin (?), 25-Мрт-23, 04:53 | ||
3) опубликовалось не туда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | –2 +/– | |
| Сообщение от пох. (?), 25-Мрт-23, 08:47 | ||
> 3) опубликовалось не туда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +/– | |
| Сообщение от ivan_erohin (?), 26-Мрт-23, 14:31 | ||
> Как вот чисто технически ты будешь один и тот же каталог в /etc из двух разных мест собирать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +1 +/– | |
| Сообщение от Аноним (-), 25-Мрт-23, 05:17 | ||
хорошая попытка пересчитать активных юзверей:) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +/– | |
| Сообщение от Аноним (7), 31-Мрт-23, 04:19 | ||
А до этого они не могли посчитать активных юзверей, они напрямую через libastral репозитории качали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "GitHub поменял закрытый RSA-ключ для SSH после его попадания..." | +/– | |
| Сообщение от Аноним (64), 27-Мрт-23, 09:26 | ||
Странно, что только RSA, ведь они лежат все в /etc/ssh. Видимо как-то по другому хранят. Поэтому очень интересует КАК они утекли? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |