Назад | Перейти на главную страницу

Безопасно ли использовать Bitbucket в качестве удаленного для репозитория / etc Git?

Меня беспокоят закрытые ключи SSH и тому подобное. Я не совсем уверен, что еще представляет собой угрозу безопасности, но я уверен, что есть много файлов конфигурации, которые, вероятно, не следует загружать на сторонний веб-сайт.

Однако мой репозиторий установлен на Bitbucket как «заблокированный». Это помогает?

Ну, например, есть /etc/shadow, который содержит (зашифрованные) пароли всех ваших локальных учетных записей.

Однако, как и любое решение по безопасности, это компромисс между риском и вознаграждением, при котором нет простого ответа да / нет. Это действительно зависит от того, какой уровень безопасности вам нужен для машины (ов), которой вы управляете, и от того, насколько сильно вы любите функции, которые предоставляет bitbucket, которые вы не можете получить, просто реплицируя репо на другую машину, которую вы контролируете.

Какие функции bitbucket вы считаете полезными для вашего / etc репозитория (в отличие от альтернативы репликации где-то еще) и почему?

Кто может захотеть поставить под угрозу безопасность вашего компьютера и почему? (Просмотр вашего репозитория битбакетов на предмет информации, которая может помочь проникнуть на вашу машину, будет выполняться только кем-то, кто конкретно заинтересован в вашей машине, а не обычными общедоступными ботнетами, подобными боргам, для сканирования уязвимостей)

Насколько вы цените безопасность своей машины и почему?

Это те вопросы, на которые вам нужно ответить, чтобы решить, доверять ли заблокированному режиму Bitbucket.

Честно говоря, для большинства второстепенных / домашних / проектных / хобби-систем я бы, вероятно, согласился, да, оставлю их на bitbucket, если в них есть какие-то функции, которые вам нравятся. Безопасность Bitbucket, вероятно, не хуже вашей.

В противном случае просто скопируйте его на другую машину, над которой у вас больше контроля.

Между прочим, спасибо за то, что вы поместили / etc под контроль версий.

Если вы установили репозиторий как «заблокированный» на Bitbucket, другие люди больше не смогут видеть код.

Это, конечно, не защищает вас от пробелов в безопасности Bitbucket ...