Skip to main content

Nicht autorisierten Zugriff verhindern

Möglicherweise werden Sie auf einen Sicherheitsvorfall in den Medien hingewiesen, z. B. die Ermittlung des Heartbleed-Fehlers, oder Ihr Computer könnte gestohlen werden, während Sie angemeldet GitHubsind. In solchen Fällen kannst du durch das Ändern deines Kennworts den unerwünschten zukünftigen Zugriff auf dein Konto und deine Projekte verhindern.

GitHub erfordert ein Kennwort zum Ausführen vertraulicher Aktionen, z. B. Hinzufügen neuer SSH-Schlüssel, Autorisieren von Anwendungen oder Ändern von Teammitgliedern.

Wenn du dein Passwort geändert hast, solltest du zum Schutz deines Kontos die folgenden Aktionen durchführen:

  • Aktiviere die zweistufige Authentifizierung auf deinem Konto, sodass der Zugriff mehr als nur ein Kennwort erfordert. Weitere Informationen finden Sie unter Informationen zur Zwei-Faktor-Authentifizierung.

  • Füge deinem Konto einen Sicherheitsschlüssel hinzu, um eine sichere, passwortlose Anmeldung zu aktivieren. Passwortschlüssel sind resistent gegen Phishing, und sie erfordern weder das Auswendiglernen noch eine aktive Verwaltung. Weitere Informationen findest du unter Grundlagen zu Passkeys.

  • Überprüfen Sie Ihre SSH-Schlüssel, Bereitstellungsschlüssel, autorisierte OAuth-Apps und GitHub-Apps, und widerrufen Sie nicht autorisierten oder unbekannten Zugriff in den SSH- und Anwendungseinstellungen. Weitere Informationen finden Sie unter SSH-Schlüssel überprüfen, Deploy-Schlüssel überprüfen, Überprüfen der autorisierten OAuth-Apps und Überprüfen und Widerrufen der Autorisierung von GitHub Apps.

  • Wenn Sie glauben, dass Ihr Konto kompromittiert ist, können Sie alle Ihre Autorisierungen widerrufen oder alle Ihre Anmeldeinformationen gleichzeitig löschen. Siehe Ihre Anmeldedaten widerrufen.

  • Überprüfe alle deine E-Mail-Adressen. Wenn ein Angreifer seine E-Mail-Adresse zu deinem Konto hinzugefügt hat, könnte er damit eine unerwünschte Zurücksetzung des Passworts erzwingen. Weitere Informationen finden Sie unter Deine E-Mail-Adresse verifizieren.

  • Überprüfe das Sicherheitsprotokoll deines Kontos. So erhältst du einen Überblick über die verschiedenen Konfigurationen deiner Repositorys. Beispielsweise kannst du sicherstellen, dass keine privaten Repositorys in öffentliche Repositorys umgewandelt oder keine Repositorys übertragen wurden. Weitere Informationen finden Sie unter Sicherheitsprotokoll überprüfen.

  • Überprüfe die Webhooks in deinen Repositorys. Webhooks könnten einem Angreifer ermöglichen, die Pushes zu deinem Repository abzufangen. Weitere Informationen finden Sie unter Informationen zu Webhooks.

  • Stelle sicher, dass keine neuen Bereitstellungsschlüssel erstellt wurden. Dadurch könnten externe Server auf deine Projekte zugreifen. Weitere Informationen finden Sie unter Verwalten von Bereitstellungsschlüsseln.

  • Überprüfe die letzten Commits, die zu deinen Repositories gemacht wurden.

  • Überprüfe die Liste der Mitarbeiter aller Repositorys.

Troubleshooting

Das Konto ist nach vermuteter Kompromittierung eingeschränkt.

Wenn GitHub verdächtige Aktivitäten erkannt werden, ist Ihr persönliches Konto möglicherweise vorübergehend eingeschränkt, während Sie sich noch anmelden können. Während dieser Zeit sind Ihre Profil-URL, Ihr Beitragsdiagramm, die Sichtbarkeit der Suche oder vertrauliche Kontoaktionen möglicherweise nicht verfügbar. Alternativ können wir das Konto aus Sicherheitsgründen aussetzen. Wenn Sie überhaupt nicht auf Ihr Konto zugreifen können, wenden Sie sich bitte an GitHub-Support.

Wenn Einschränkungen für Ihr Konto angezeigt werden, führen Sie die folgenden Schritte aus, um Ihr Konto zu schützen:

  1. Ändern Sie Ihr GitHub Kennwort. Weitere Informationen finden Sie unter Aktualisieren ihrer GitHub Zugriffsanmeldeinformationen.
  2. Überprüfen Sie Ihre Sicherheitseinstellungen, und entfernen Sie nicht vertraute Apps, Schlüssel und andere Anmeldeinformationen.
  3. Sichern Sie das zugeordnete GitHub E-Mail-Konto, und stellen Sie sicher, dass Sie darauf zugreifen können.
  4. Überprüfen Sie Ihren Posteingang (und Den Spamordner) auf Sicherheits-E-Mails, GitHub und befolgen Sie alle Anweisungen.

Wenn Einschränkungen nach dem Sichern Ihres Kontos bestehen bleiben, wenden Sie sich an GitHub-Support.