GitHub Enterprise Server schreibt ein Passwort vor, um vertrauliche Aktionen durchzuführen, beispielsweise das Hinzufügen neuer SSH-Schlüssel, das Autorisieren von Anwendungen oder die Bearbeitung von Teammitgliedern.
Wenn Du Dein Passwort geändert hast, solltest Du zum Schutz Deines Kontos die folgenden Aktionen durchführen:
-
Aktiviere die Zwei-Faktor-Authentifizierung für Dein Konto, damit für den Zugriff mehr als nur ein Passwort erforderlich ist.
-
Überprüfe Deine SSH-Schlüssel, Deployment-Schlüssel und autorisierten Integrationen, und widerrufe nicht autorisierte oder unbekannte Zugriffe in Deinen SSH- und Anwendungseinstellungen.
-
Überprüfe das Sicherheitsprotokoll Deines Kontos. So erhältst Du einen Überblick über die verschiedenen Konfigurationen Deiner Repositorys. Beispielsweise kannst Du sicherstellen, dass keine privaten Repositorys in öffentliche Repositorys umgewandelt oder keine Repositorys übertragen wurden.
-
Review the webhooks on your repositories. Webhooks could allow an attacker to intercept pushes made to your repository.
-
Stelle sicher, dass keine neuen Deployment-Schlüssel erstellt wurden. Dadurch könnten externe Server auf Deine Projekte zugreifen.
-
Überprüfe Commits, die zuletzt zu Deinen Repositorys durchgeführt wurden.
-
Überprüfe die Liste der Mitarbeiter aller Repositorys.