Portál AbcLinuxu, 6. července 2025 09:39


Git server projektu PHP kompromitován

Git server/repositář projektu PHP byl kompromitován. Problému si hned všiml Nikita Popov a informoval o něm na php.net. Vypadá to na kompromitování serveru jako takového a ne účtu. Zatím probíhá vyšetřování celé události s tím, že novým primárním repositářem se stává GitHub, který doteď sloužil jen jako kopie. Provoz vlastní git infrastruktury byl vyhodnocen jako příliš velké riziko, tudíž se s ním do budoucna již nepočítá.

29.3.2021 11:36 | Max | Bezpečnostní upozornění


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

xvasek avatar 29.3.2021 14:18 xvasek | skóre: 21 | blog: | Zlín
Rozbalit Rozbalit vše Re: Git server projektu PHP kompromitován
Odpovědět | Sbalit | Link | Blokovat | Admin
Na zahdádce mi ožírali slimáci jahody. Naštěstí už jsem ten problém vyřešil - za pěstování jahod jsem jmenoval odpovědným psa a už se těším na šťavnaté červené dobrůtky.
29.3.2021 14:25 _
Rozbalit Rozbalit vše Re: Git server projektu PHP kompromitován
Velehloupý komentář, doteď hlídal pes.
xvasek avatar 29.3.2021 17:13 xvasek | skóre: 21 | blog: | Zlín
Rozbalit Rozbalit vše Re: Git server projektu PHP kompromitován
OK, beru, ale aspoň byl můj. Teď hlídá pes, co je na zahradě přes ulici.
29.3.2021 17:42 _
Rozbalit Rozbalit vše Re: Git server projektu PHP kompromitován
A proovnáváš to s jakým idealizovaným řešením?
29.3.2021 16:38 Margzen
Rozbalit Rozbalit vše Re: Git server projektu PHP kompromitován
Tady by spíš fungovala analogie "a tak jsem jahody přestal pěstovat, budu kupovat z Lidlu".
Jardík avatar 29.3.2021 17:06 Jardík | skóre: 40 | blog: jarda_bloguje
Rozbalit Rozbalit vše Re: Git server projektu PHP kompromitován
Odpovědět | Sbalit | Link | Blokovat | Admin
Nestáva se však takto projekt závislým na githubu a jejich (ne)důvěryhodnosti v injekci kódu od NSA (kterou považuji za teroristickou organizaci) a případě na tom, že MS z nějakého důvodu smaže repozitář, tak jako už se stalo u pár dalších projektů?
Věřím v jednoho Boha.
xkucf03 avatar 29.3.2021 18:25 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše PHP a závislost na GitHubu a Microsoftu
Ano.
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
29.3.2021 17:26 sjfwofhow
Rozbalit Rozbalit vše Re: Git server projektu PHP kompromitován
Odpovědět | Sbalit | Link | Blokovat | Admin
Ono vdaka tomu, ze git je decentralizovany (nie distribuovany!) verzovaci system, tak je to plne OK. Zalohu moze mat kazdy, kde chce... Rovnako ako bitcoin zoznam transakcii moze byt aj na githube, tak to neznamena, ze by to bol problem... Len je potrebne, aby ludia boli obozretni pri synchronizacii novych veci z toho najcastejsie pouzivaneho zdroju dat...
29.3.2021 17:49 Margzen
Rozbalit Rozbalit vše Re: Git server projektu PHP kompromitován
Bohužel vývoj není jenom git - na Githubu (nebo libovolné jiné platformě) máte kromě samotného repozitáře ještě issues, merge requests a související diskuze (u zaběhlých projektů s obrovskou masou znalostí a rozhodování, proč se co a jak udělalo), CI procesy, odkazuje na to spousta downstream balíčků...

Nejlepší pak je, když se v takto přemigrovaném repozitáři snažíte něco dohledat, ale místo Linuxových commit messages (nadpis, několik odstavců popisujících "proč", a několik "jak", podpisy autorů) najdete jen odkazy do už neexistujícího issue trackeru ("Fix #1234").

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.