В GitHub Enterprise Server требуется пароль для выполнения конфиденциальных действий, таких как добавление новых ключей SSH, авторизация приложений или изменение участников команды.
После изменения пароля необходимо выполнить следующие действия, чтобы убедиться, что ваша учетная запись защищена:
-
Включите двухфакторную проверку подлинности в учетной записи, чтобы для доступа требовался не только пароль. Дополнительные сведения см. в разделе Двухфакторная проверка подлинности.
-
Просмотрите ключи SSH, разверните ключи и авторизованные интеграции и отзовите несанкционированный или незнакомый доступ в параметрах SSH и приложений. Дополнительные сведения см. в разделе[ "AUTOTITLE", "Проверка ключей SSH" и "Проверка и отзыв авторизации приложений GitHub](/authentication/keeping-your-account-and-data-secure/reviewing-your-deploy-keys)".
-
Просмотрите журнал безопасности учетной записи. В нем представлены обзорные сведения о различных конфигурациях, сделанных в репозиториях. Например, можно убедиться, что закрытые репозитории не были преобразованы в общедоступные или не были переданы какие-либо репозитории. Дополнительные сведения см. в разделе Просмотр журнала безопасности.
-
Просмотрите веб-перехватчики в репозиториях. Веб-перехватчики могут позволить злоумышленнику перехватывать отправленные в репозиторий push-уведомления. Дополнительные сведения см. в разделе Сведения о веб-перехватчиках.
-
Убедитесь, что не были созданы новые ключи развертывания . Это может привести к тому, что к проектам может быть предоставлен доступ с внешних серверов. Дополнительные сведения см. в разделе Управление ключами развертывания.
-
Просмотрите последние фиксации, сделанные в репозиториях.
-
Просмотрите список участников совместной работы для каждого репозитория.