2013-11-20 9 views
7

Ich habe gerade eine E-Mail erhalten, in der steht, dass Ihrem Konto ein neuer öffentlicher Schlüssel hinzugefügt wurde. Ich checkte meinen GitHub-Account und sah zwei Schlüssel - einen wurde von mir vor einigen Wochen von meinem Ubuntu-Rechner hinzugefügt, und einer wurde heute von einer Windows-Maschine hinzugefügt. Dies ist eine Maschine, an der ich einmal mit dem GitHub-Client für Windows gearbeitet habe, aber ich habe sie seit einigen Wochen nicht mehr betreten.Jemand hat meinem Github-Konto einen SSH-Schlüssel hinzugefügt.

Meine Fragen sind:

  • Ist es möglich, dass eine andere Person in das Windows-Maschine bekam und hinzugefügt Konto einen neuen öffentlichen SSH-Schlüssel zu meinem GitHub?
  • Bedeutet dies, dass jeder, der diese Windows-Maschine eingibt, in GitHub Aktionen in meinem Namen ausführen kann?
  • Wie kann ich neben dem Löschen des neuen öffentlichen Schlüssels verhindern, dass Personen meinem GitHub-Konto neue Schlüssel hinzufügen?

Antwort

8
  • Ja. Der GitHub-Client bleibt angemeldet, bis Sie sich manuell abmelden/deinstallieren/den Zugriff widerrufen. Die Client-App fügt Ihrem Konto automatisch einen SSH-Schlüssel hinzu, wenn Sie angemeldet sind.
  • Ja.
  • Löschen Sie den Schlüssel und entziehen Sie dem GitHub-Client den Zugriff auf Ihr Konto. Sie finden es auf der Website unter Kontoeinstellungen> Anwendungen> Autorisierte Anwendungen. Die Client-Anwendung auf dem Windows-Computer erfordert erneut eine Benutzeranmeldung, um wieder auf Ihr Konto zugreifen zu können.
+0

Kann ein neuer Schlüssel mit GitHub auf einer neuen Maschine generiert werden, ohne es zu wissen? Ich habe eine neue Win 10 Pro-Maschine (selbe Maschine, neuer RAM und SSDs), und während der Installation erhielt ich eine E-Mail mit der Nachricht "[GitHub] Ein neuer öffentlicher Schlüssel wurde Ihrem Konto hinzugefügt" und "Der folgende SSH-Schlüssel wurde hinzugefügt Ihr Konto ", jedoch habe ich mich nur auf der GitHub-Website angemeldet und Probleme erstellt. Nichts mehr. Ich sehe auch, dass die Erstellung von meinem Desktop aus erfolgte, da der Computername übereinstimmt. Es war vor 4 Stunden. (Bin ich kompromittiert?) Meine erste Verwendung von GitHub für Windows, Installieren und Ausführen eines Commits, war vor einer Stunde. – Xonatron

3

Es gab einen attack on GitHub recently und sie haben einige Maßnahmen ergriffen, so der neue Schlüssel die Angreifer sein kann, oder es kann von Github (ich kann nicht sagen) eingestellt werden. Das Beste, was Sie tun können, ist, Ihre Schlüssel und Passwörter sofort zu entfernen und durch neue zu ersetzen.

Verwandte Themen