The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Вторая за неделю критическая уязвимость в GitLab "
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Вторая за неделю критическая уязвимость в GitLab " +/
Сообщение от freehckemail (ok), 31-Авг-22, 21:40 
> Нужны зеркала репозиториев (pull)? — плати деньги. А в gitea они "бесплатные"

Давно уже в Community Edition, то есть бесплатно. Правда, я не понимаю, зачем они вообще там нужны, ибо развернуть свой docker registry mirror -- блин, ну просто контейнер поднять. Было бы зачем огород городить.

> Тебе захотелось вынести часть CI в репозиторий доступный только безопасникам (для их нужд)? А все, CI работать не будет, т.к. для запуска нужны права девелопера в репозитории безопасников.

Создайте в проекте безопасников токен с минимальным набором нужных привилегий и триггерите пайплайн этого проекта через него.

> Ты прикрутил линтер/etc… и оно в MR сгенерировало много коментариев? — больше ты не видишь коментариев в этом MR

Понимаю, о чём вы. Да, бага с просмотром тестов висела очень долго. Но в конечном итоге её ж пофиксили.

> Хочешь скрыть в CI пароль? — Используй только буквенно-цифровые комбинации.

Ну не только буквенно-циферные. Там есть некоторое количество спецсимволов:
https://git.docrobot.ru/help/ci/variables/index#mask-a-cicd-...

В любом случае mask -- это не 100% защита, и это надо понимать.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Вторая за неделю критическая уязвимость в GitLab , opennews, 31-Авг-22, 08:24  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру