把公司代码上传到了git上,被leader发现了怎么办?
把公司代码上传到了git上,被leader发现了怎么办?
-----
网友解答:
-----
你说的git,是github吧。
被leader发现 ,诚恳认错。赶紧删除所有东西清除回收站。
如果只是leader也还好。如果是公司的安全部门发现,可能就要换工作了。
-----
网友解答:
-----
你是不是对git 有什么误解?git只是一个版本控制的软件,传到git上是个什么概念? 你还能把代码传软件上去?
没错,git 是支持远程仓库的,但是不代表你必须要提交到远程仓库去吧。既然你们公司用的是SVN,那就说明你公司根本没有git 远程仓库,请问你上传的意义何在?
git 在本地建立好仓库就可以版本管理了,和SVN也并不冲突。等SVN好了,再一次性把代码提交上去就行了啊。
难道说你还专门去github 申请一个账号,建立一个公开的远程仓库,然后专门 git remote add github的仓库,然后再 git push 上去。 既然是你一个人在用git ,那你给我解释一下你这么多额外操作的意义是什么?
如果你想在家偷偷工作,打算把代码pull到家里另外一台电脑去,先不说你们公司的规定,你完全可以在私有的服务器建立私有仓库啊,这样就没有任何人能看到。github大多数是用来托管来开源项目的,目的就是让大家都看到,你这么做当然是有问题了。
既然已经这么干了,也没什么怎么办了,当然是删除github的仓库啊,你还能怎么办。
-----
网友解答:
-----
曾经参与或者主导过十几个项目,类似这种行为项目组里面的小伙伴都遇到过,这种出发点都是好的,主要还是为了方便解决问题,至于这种行为到底该如何处理,还是压根据实际情况,举个简单例子其中在一家芯片公司工作的时候,公司对于软件保密这块并没有太大的限制,所以代码的重要性没有上升到很高的层面,公司核心主打还是芯片,所有的软件的开发都是为卖芯片准备的,代码的管控基本上大家睁一只眼闭一只眼。
对于纯正的软件公司,代码就是生命,代码就会管控的非常严格,曾经在一家软件公司,软件都经过加密,一般机器转移或者把代码拷贝到优盘就会变成乱码,代码倒是管住了,但工作效率下降了不少,最后的结果是取消了,软件本身都是人写的,要想通过控制代码不怎么现实,搞定代码倒不如好好留住人才,人留住了代码也就控制住了,当然代码的质量以及还是要管控,让代码能够复用,为后续人员的维护提供方便。
直接代码提交到公司外部的服务器上,如果是整体传上去,这种无论是公司对代码控制的松弛或者严格都不是太合适,无论是不是被leader发现,如果只是为了方便阅读,可以只是提交部分的代码,方便自己随时阅读或者解决问题使用,毕竟公司的代码属于算是商业机密的一种,全部上传上去从各个角度出发都不合适,所以不太建议这么去做,安全意识也是一个职场人必备具备的素质。
真要被leader发现了,就要把这个事情解释清楚,并且及时删除,将损失降到最低。
希望能够帮到你。
-----
网友解答:
-----
谢邀~
很多人都认为把单位的代码上传到Github上面或者其他的代码托管网站上,没什么问题,但是我觉得这个做法还是要慎重的。
黑客,有时候没咱们想的那么神
我虽然没做过信息安全方面的工作,也跟黑客没什么关系,但是我参加过几次单位组织的信息安全方面的培训,有一次就请来了一个安全方面的专家,做的分享让我受益匪浅。(真的是有实力的专家,是个90后的小伙子,技术很厉害,现在已经是一个安全公司的小领导了)
电视上演的黑客,其实是经过艺术加工过的,“敲几行代码,系统就被攻入了”,大多数的黑客不是那个样子。
最简单的侵入方法:拿个U盘,存进去病毒,然后...把U盘扔到地上等别人捡。(Wifi也别瞎连)
很多时候的网络侵入,都是“勾引”对方下载有病毒的文件或点击有病毒的网络链接。
进入公司网络后,经常可以在项目的配置文件中,找打未加密的数据库连接、用户名、密码,于是就顺着找到了数据库。
还有喜欢用默认用户名(admin/root)和简单密码的,很容易被破解。
很多时候信息泄露,是由于SQL注入造成的。
不否认有技术厉害的黑客,但更多的时候,是因为我们自身的原因,让黑客有机可乘。
公司代码上传到了Github
很危险的,因为有很多人直接就把生产环境数据库的配置,一起传到了公开的代码托管服务器上。
八月份,某集团旗下酒店开房记录被泄露,涉及约几亿条个人信息,包括:姓名、身份证号、手机号、邮箱,甚至包括入住时间、离开时间、房间号、消费金额等。
原因就是某个程序员,将一个项目的源码上传到了GitHub上,代码中的配置文件中包含了数据库信息(地址、用户名、密码),然后被黑客利用攻击导致泄露。
提高安全意识,避免信息泄露
出现信息泄露的问题,大多数是企业/用户自身的原因:企业安全管理不严格,员工的安全意识不强,这些信息一旦泄露,就会被不法分子买卖,影响极大。
如果发生了这样的事情,就算Leader没有发现,最好也赶紧把代码撤回或者设置为私有。
这里还有一个问题需要提醒,如果你注册任何网站都使用相同的用户名、密码,如果其中一个网站的信息被泄露,那么不法分子可以通过“撞库”,黑掉你其其它网站的信息。
我将持续分享Java开发、架构设计、程序员职业发展等方面的见解,希望能得到你的关注。
-----
网友解答:
-----
完整的项目代码,还是只是其中的一些片段,如果是完整的项目代码,这性质很恶劣啊,就看公司怎么处理了,不追究的话也就过了,追究的话恐怕起诉判刑都是正常的。
------------------
推荐阅读:
发展我们的国产操作系统,有没有必要从内核写起?deepin到底属不属国产操作系统?
20岁入行,23岁成名,29岁CEO,杨天真的开挂人生是如何炼成的?
爱摄影的你,有没有拍摄过“中国红”主题的摄影作品?你是怎么构思的?可以分享一下吗?
上一篇:过敏性鼻炎十多年了还能治好么?
下一篇: 经常眼睛干涩怎么办?