看板 Gossiping作者 Neisseria (Neisseria)標題 [新聞] GitHub的Git操作將無法再採用密碼認證時間 Sun Aug 15 20:28:41 2021
1.媒體來源:
ITHome
2.記者署名:
文/陳曉莉 | 2021-08-13發表
3.完整新聞標題:
明日起GitHub的Git操作將無法再採用密碼認證
(註: 8月14日起)
4.完整新聞內文:
GitHub周四(8/12)警告,從太平洋標準時間(PST)8月13日早上9點(臺北時間8月14日
凌晨1點)起,GitHub.com將不再接受以帳號/密碼進行身分驗證的方式來執行Git操作,
而是必須採用基於權杖(Tokens)的身分驗證方式才行。
其實GitHub自去年底就發布了此一訊息,目的是為了保護該站用戶的帳號安全,並鼓勵使
用者透過個人存取權杖、OAuth、SSH Key或GitHub App等方式進行身分驗證。
為了協助使用者適應此一變更,GitHub早在今年的6月與7月各執行兩次的演習,暫時關閉
對密碼驗證的支援,以密碼執行的Git操作也會失效。
GitHub指出,相較於密碼,權杖具備許多安全優勢,包括它是個單次、獨一無二且專為
GitHub產生的,還可隨時個別撤銷且不必更新憑證,還能縮小可存取的範圍,並能預防諸
如字典攻擊或暴力破解等型態的攻擊行動。
5.完整新聞連結 (或短網址):
https://ithome.com.tw/news/146185
6.備註:
說實在,蠻不方便的
GitLab 要起飛了嗎?
--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 112.105.246.64 (臺灣)
※ 文章代碼(AID): #1X6GXxYb (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1629030523.A.8A5.html
→ james732: 有人每次都打密碼ㄛ1F 111.71.54.101 台灣 08/15 20:28
有啊。在 GNU/Linux 上使用基本上都要打密碼
→ tinlans: 存 ssh key 不用打吧2F 114.36.91.225 台灣 08/15 20:32
→ james732: 對啊我也是用ssh key就沒打密碼ㄌ3F 111.71.54.101 台灣 08/15 20:32
→ tinlans: 還是 github 沒這功能?4F 114.36.91.225 台灣 08/15 20:33
應該有,不習慣用
→ triplee: gitlab跟github客群完全不同5F 220.132.230.79 台灣 08/15 20:33
推 DerLuna: 我也是用打密碼的....6F 36.225.112.161 台灣 08/15 20:35
→ yoshilin: 大家都用public的,密碼被破解也沒什麼影響吧?7F 101.137.179.110 台灣 08/15 20:41
其實還是會有私人的。像是網站的原始碼不會放 public
※ 編輯: Neisseria (112.105.246.64 臺灣), 08/15/2021 20:43:51
→ KJC1004: 每次打密碼的還敢自稱programmer?設定一次金鑰就搞定的事9F 125.228.52.3 台灣 08/15 20:47
推 dces4212: 存一次key一勞永逸 還省時間 有啥不習慣@@11F 114.37.32.101 台灣 08/15 20:48
推 rafe: 主要是用別人電腦的時候需要用token了13F 69.206.241.191 美國 08/15 21:00
推 stoday: 啊就是個最大同性交友社團搞這麼複雜幹嘛?14F 114.136.164.176 台灣 08/15 21:11
→ neo5277: 改ssh又沒啥差...16F 36.225.156.164 台灣 08/15 21:45
--