GitHub 새 SSH 키 추가, 애플리케이션 권한 부여 또는 팀 구성원 수정과 같은 중요한 작업을 수행하려면 암호가 필요합니다.
암호를 변경한 후 다음 작업을 수행하여 계정이 안전한지 확인해야 합니다.
-
계정에서 2단계 인증을 사용하도록 설정하면 액세스에 암호 이상의 것이 필요합니다. 자세한 내용은 2단계 인증에 대하여을(를) 참조하세요.
-
계정에 패스키를 추가하여 안전하면서도 암호 없는 로그인을 사용할 수 있습니다. 패스키는 피싱을 방지하며 암기하거나 적극적으로 관리할 필요가 없습니다. 패스키 정보을(를) 참조하세요.
-
SSH 키를 검토하고, 키를 배포하고, 권한이 부여된 OAuth 앱과 GitHub 앱을 검토하고, SSH 및 애플리케이션 설정에서 권한이 없거나 익숙하지 않은 액세스를 취소합니다. 자세한 내용은 AUTOTITLE, AUTOTITLE, 배포 키 검토 및 권한 있는 OAuth 앱 검토을 참조 하세요.
-
계정이 손상될 수 있다고 생각되는 경우 모든 권한 부여를 해지하거나 모든 자격 증명을 한 번에 삭제할 수 있습니다. 자격 증명 해지을 참조하세요.
-
모든 이메일 주소를 확인합니다. 공격자가 자신의 이메일 주소를 계정에 추가한 경우 의도하지 않은 암호 재설정을 강제할 수 있습니다. 자세한 내용은 이메일 주소 확인을(를) 참조하세요.
-
계정의 보안 로그를 검토합니다. 리포지토리의 다양한 구성에 대한 개요를 제공합니다. 예를 들어 비공개 리포지토리가 공개되거나 리포지토리가 전송되지 않았는지 확인할 수 있습니다. 자세한 내용은 보안 로그 검토을(를) 참조하세요.
-
리포지토리의 웹후크를 검토하십시오. 웹후크를 사용하면 공격자가 리포지토리에 대한 푸시를 가로챌 수 있습니다. 자세한 내용은 웹후크 정보을(를) 참조하세요.
-
새 배포 키가 만들어지지 않았는지 확인합니다. 외부 서버가 귀하의 프로젝트에 액세스할 수 있습니다. 자세한 내용은 배포 키 관리을(를) 참조하세요.
-
리포지토리에 대한 최근 커밋을 검토합니다.
-
각 리포지토리에 대한 협력자 목록을 검토합니다.
Troubleshooting
손상된 것으로 의심되는 경우 계정이 제한됩니다.
의심스러운 활동이 감지되면 GitHub 로그인할 수 있는 동안 개인 계정이 일시적으로 제한될 수 있습니다. 이 시간 동안 프로필 URL, 기여 그래프, 검색 표시 여부 또는 중요한 계정 작업을 사용할 수 없습니다. 또는 보안상의 이유로 계정을 일시 중단할 수 있습니다. 계정에 전혀 액세스할 수 없는 경우 문의 GitHub 지원하세요.
계정에 제한이 표시되면 다음 단계를 완료하여 계정을 보호합니다.
- 암호를 변경합니다 GitHub . 자세한 내용은 GitHub 액세스 자격 증명 업데이트을(를) 참조하세요.
- 보안 설정을 검토하고 익숙하지 않은 앱, 키 및 기타 자격 증명을 제거합니다.
- 연결된 GitHub 전자 메일 계정을 보호하고 액세스할 수 있는지 확인합니다.
- 받은 편지함(및 스팸 폴더)에서 GitHub 보안 전자 메일을 확인하고 지침을 따릅니다.
계정을 보호한 후에도 제한이 유지되면 문의 GitHub 지원하세요.