Skip to main content

무단 액세스 방지

미디어의 보안 인시던트(예: 하트블레드 버그 검색)에 대한 경고가 표시되거나 로그인 GitHub하는 동안 컴퓨터를 도난당할 수 있습니다. 이러한 경우 암호를 변경하면 계정 및 프로젝트에 대해 의도하지 않은 향후 액세스를 방지할 수 있습니다.

GitHub 새 SSH 키 추가, 애플리케이션 권한 부여 또는 팀 구성원 수정과 같은 중요한 작업을 수행하려면 암호가 필요합니다.

암호를 변경한 후 다음 작업을 수행하여 계정이 안전한지 확인해야 합니다.

  • 계정에서 2단계 인증을 사용하도록 설정하면 액세스에 암호 이상의 것이 필요합니다. 자세한 내용은 2단계 인증에 대하여을(를) 참조하세요.

  • 계정에 패스키를 추가하여 안전하면서도 암호 없는 로그인을 사용할 수 있습니다. 패스키는 피싱을 방지하며 암기하거나 적극적으로 관리할 필요가 없습니다. 패스키 정보을(를) 참조하세요.

  • SSH 키를 검토하고, 키를 배포하고, 권한이 부여된 OAuth 앱과 GitHub 앱을 검토하고, SSH 및 애플리케이션 설정에서 권한이 없거나 익숙하지 않은 액세스를 취소합니다. 자세한 내용은 AUTOTITLE, AUTOTITLE, 배포 키 검토권한 있는 OAuth 앱 검토을 참조 하세요.

  • 계정이 손상될 수 있다고 생각되는 경우 모든 권한 부여를 해지하거나 모든 자격 증명을 한 번에 삭제할 수 있습니다. 자격 증명 해지을 참조하세요.

  • 모든 이메일 주소를 확인합니다. 공격자가 자신의 이메일 주소를 계정에 추가한 경우 의도하지 않은 암호 재설정을 강제할 수 있습니다. 자세한 내용은 이메일 주소 확인을(를) 참조하세요.

  • 계정의 보안 로그를 검토합니다. 리포지토리의 다양한 구성에 대한 개요를 제공합니다. 예를 들어 비공개 리포지토리가 공개되거나 리포지토리가 전송되지 않았는지 확인할 수 있습니다. 자세한 내용은 보안 로그 검토을(를) 참조하세요.

  • 리포지토리의 웹후크를 검토하십시오. 웹후크를 사용하면 공격자가 리포지토리에 대한 푸시를 가로챌 수 있습니다. 자세한 내용은 웹후크 정보을(를) 참조하세요.

  • 새 배포 키가 만들어지지 않았는지 확인합니다. 외부 서버가 귀하의 프로젝트에 액세스할 수 있습니다. 자세한 내용은 배포 키 관리을(를) 참조하세요.

  • 리포지토리에 대한 최근 커밋을 검토합니다.

  • 각 리포지토리에 대한 협력자 목록을 검토합니다.

Troubleshooting

손상된 것으로 의심되는 경우 계정이 제한됩니다.

의심스러운 활동이 감지되면 GitHub 로그인할 수 있는 동안 개인 계정이 일시적으로 제한될 수 있습니다. 이 시간 동안 프로필 URL, 기여 그래프, 검색 표시 여부 또는 중요한 계정 작업을 사용할 수 없습니다. 또는 보안상의 이유로 계정을 일시 중단할 수 있습니다. 계정에 전혀 액세스할 수 없는 경우 문의 GitHub 지원하세요.

계정에 제한이 표시되면 다음 단계를 완료하여 계정을 보호합니다.

  1. 암호를 변경합니다 GitHub . 자세한 내용은 GitHub 액세스 자격 증명 업데이트을(를) 참조하세요.
  2. 보안 설정을 검토하고 익숙하지 않은 앱, 키 및 기타 자격 증명을 제거합니다.
  3. 연결된 GitHub 전자 메일 계정을 보호하고 액세스할 수 있는지 확인합니다.
  4. 받은 편지함(및 스팸 폴더)에서 GitHub 보안 전자 메일을 확인하고 지침을 따릅니다.

계정을 보호한 후에도 제한이 유지되면 문의 GitHub 지원하세요.