2013-11-20 3 views
7

Я только что получил электронное письмо с сообщением «Новый открытый ключ был добавлен в вашу учетную запись». Я проверил свою учетную запись GitHub и увидел два ключа - один из них был добавлен мной несколько недель назад с моей машины Ubuntu, и один из них был добавлен сегодня с Windows-машины. Это машина, на которой я когда-то работал с клиентом GitHub для Windows, но я не ввел его уже несколько недель.Кто-то добавил SSH-ключ к моей учетной записи Github

Мои вопросы:

  • Возможно ли, что другой человек попал в эту машину Windows, и добавил новый открытый ключ SSH на мой счет GitHub?
  • Означает ли это, что любой, кто войдет в эту машину Windows, может действовать от моего имени в GitHub?
  • Помимо удаления нового открытого ключа, как я могу запретить пользователям добавлять новые ключи в мою учетную запись GitHub?

ответ

8
  • Да. Клиент GitHub остается включенным до того, как вы вручную выйдете из системы/удалите/отмените доступ. Клиентское приложение автоматически добавляет ключ SSH к вашей учетной записи, когда вы вошли в систему.
  • Да.
  • Удалить ключ и отменить доступ клиента GitHub к вашей учетной записи. Вы найдете его на веб-сайте в разделе Настройки учетной записи> Приложения> Авторизованные приложения. Клиентское приложение на машине Windows потребует повторного входа в систему, чтобы восстановить доступ к вашей учетной записи.
+0

Можно ли создать новый ключ с помощью GitHub на новой машине, не зная об этом? У меня есть новая машина Win 10 Pro (такая же машина, новая оперативная память и SSD), и во время установки всего, что я получил по электронной почте: «[GitHub] Новый ключ был добавлен в вашу учетную запись» и «Следующий ключ SSH был добавлен в вашей учетной записи ", однако я только зашел на сайт GitHub и создал проблемы. Больше ничего. Я также вижу, что создание было с моего рабочего стола, так как имя машины совпадает. Это было 4 часа назад. (Я скомпрометирован?) Мое первое использование GitHub для Windows, установка и выполнение фиксации, было час назад. – Xonatron

3

Был attack on GitHub recently и они приняли какие-то меры, чтобы новый ключ может быть нападавшие один или он может быть установлен на GitHub (я не могу сказать). Лучшее, что вы можете сделать, это удалить свои ключи и пароли и сразу же заменить их новым.

Смежные вопросы