# Включение защиты через командную строку

Поймите, как GitHub использовать push-защиту для предотвращения секретных утечек из командной строки.

Защита от отправки предотвращает случайное фиксацию секретов в репозитории путем блокировки push-уведомлений, содержащих поддерживаемые секреты.

Когда вы пытаетесь отправить поддерживаемый секрет из командной строки в репозиторий, защищённый push-защитой, GitHub это блокирует push.

Необходимо выполнить следующие действия:

* **Удалите** секрет из ветви. Дополнительные сведения см. в разделе ["Разрешение заблокированной отправки](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-on-the-command-line#resolving-a-blocked-push)".
* **Следуйте предоставленному URL-адресу** , чтобы узнать, какие параметры доступны для отправки. Дополнительные сведения см. в разделе [об обходе защиты](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-on-the-command-line#bypassing-push-protection) от push-уведомлений и [обхода привилегий обхода](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-on-the-command-line#requesting-bypass-privileges).

В командной строке будет отображаться до пяти обнаруженных секретов. Если определённый секрет уже обнаружен в репозитории и оповедение уже существует, GitHub он не блокируется.

Если вы подтверждаете, что секрет является реальным и что вы планируете исправить его позже, постарайтесь как можно скорее исправить секрет. Например, можно отозвать секрет и удалить его из журнала фиксаций репозитория. Реальные секреты, которые отображаются, необходимо отозвать для предотвращения несанкционированного доступа. Прежде чем отзывать секрет, можно сначала сменить его. Дополнительные сведения см. в разделе [Удаление конфиденциальных данных из репозитория](/ru/enterprise-server@3.22/authentication/keeping-your-account-and-data-secure/removing-sensitive-data-from-a-repository).

> \[!NOTE]
>
> * Если конфигурация Git поддерживает отправку в несколько ветвей, а не только в текущую ветвь, отправка может быть заблокирована из-за дополнительных и непреднамеренных ссылок. Дополнительные сведения см. в разделе [Параметры `push.default`](https://git-scm.com/docs/git-config#Documentation/git-config.txt-pushdefault) в документации Git.
> * Если истечет время ожидания secret scanning при отправке, GitHub все равно выполнит проверку фиксаций на наличие секретов после отправки.