Passwörter, Secret Keys auf Github veröffentlicht

  • Hallo,

    beim stöbern im github Repository eines Users ist mir aufgefallen das dieser User Secret APi Keys sowie sein persönliches Passwort einer Email Adresse bei Ionos inkl. Benutzernamen im Klartext im Code eingebaut und hochgeladen hat.

    Ich habe den User bereits persönlich per DM informiert, möchte jedoch nochmal sensibilisieren.
    Benutzernamen und Passwörter sollte man immer auslagern und für github zum Upload ausschließen. Und bitte ladet nicht immer alles ungefiltert ins Internet hoch. Das Passwort und die Keys müssen jetzt bei Github rausgenommen werden, ich hoffe der User denkt auch an die History. Ob die API Keys von einer kostenpflichtigen API sind kann ich nicht sagen, man könnte sie jedoch nutzen und im Zweifel enorme Kosten verursachen.
    Ganz zu schweigen von dem Missbrauch der Mail Adresse.

    Wie macht ihr das?

  • ai3x 24. Oktober 2023 um 16:43

    Hat den Titel des Themas von „Passwörter, Secret keys“ zu „Passwörter, Secret Keys auf Github veröffentlicht“ geändert.
  • Environment Datei, die wird dann beim deployen separat angelegt, grob sieht die Default so aus:

    A red dragon falls from the heavens... Ah, that memory has been lost. A shame. It was a favorite of mine...

  • Ja er hat sein privates Email Passwort da stehen. In einem anderen Thread schreibt er dann das er nur 2 Passwörter für all seine Accounts nutzt. Schon traurig das wir jetzt Zugang auf alle Daten bei Ihm hätten.

    Dann postet er Screenshots mit privaten Namen obwohl er letztens noch Probleme mit einem Datenschützer hatte. Tut mir leid aber manchmal glaube ich wäre es echt besser so jemand würde wirklich mal ne empfindliche Strafe kassieren.


    Und das von einem Full Stack Entwickler :loudly_crying_face:

    Einmal editiert, zuletzt von ai3x (25. Oktober 2023 um 10:07)

  • @flyingtable07 mir ist klar das Du (ich erinnere mich) erst 16 bist, aber so ein bißchen gesunden Menschenverstand solltest Du auch mit 16 zeigen. Auch das man wie in diesen Thread

    flyingtable07
    14. Oktober 2023 um 18:12

    Komplette Mails mit anderen Personen absichtlich veröffentlicht spricht überhaupt nicht für Dich. Auch mit 16 solltest Du schon ein bißchen unterscheiden können, was kann ich, was darf ich und was gehört sich nicht. Denke immer dran, im dümmsten Fall haften (und zahlen) Deine Eltern für Dich.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!