В GitHub Enterprise Server требуется пароль для выполнения конфиденциальных действий, таких как добавление новых ключей SSH, авторизация приложений или изменение участников команды.
После изменения пароля необходимо выполнить следующие действия, чтобы убедиться, что ваша учетная запись защищена:
-
Включите двухфакторную проверку подлинности в учетной записи, чтобы для доступа требовался не только пароль.
-
Просмотрите ключи SSH, разверните ключи и авторизованные интеграции и отзовите несанкционированный или незнакомый доступ в параметрах SSH и приложений.
-
Просмотрите журнал безопасности учетной записи. В нем представлены обзорные сведения о различных конфигурациях, сделанных в репозиториях. Например, можно убедиться, что закрытые репозитории не были преобразованы в общедоступные или не были переданы какие-либо репозитории.
-
Просмотрите веб-перехватчики в репозиториях. Веб-перехватчики могут позволить злоумышленнику перехватывать отправленные в репозиторий push-уведомления.
-
Убедитесь, что не были созданы новые ключи развертывания . Это может привести к тому, что к проектам может быть предоставлен доступ с внешних серверов.
-
Просмотрите последние фиксации, сделанные в репозиториях.
-
Просмотрите список участников совместной работы для каждого репозитория.