思细级恐啊,我们自己搭的 gitlab 的都被黑了!

2022-02-24 20:48:00 +08:00
 heipipi

情况是这样的,我们公司一直用 gitlab ,搭建在阿里云服务器上,作为公司内部开发代码仓库。但是一直以来,阿里云的 WAF 时不时的报警提醒我们 gitlab 有安全漏洞,被扫描被攻击,但是我们一直也没当回事儿,觉得应该不至于出问题。

直到今天上午,我们发现在提交代码的时候冲突,就觉得奇怪,然后就上 gitlab 看了一眼,发现被人从 gitlab 的 web 端登录,并将恶意代码提交到了我们的仓库中。。。

顿时吓出一身冷汗啊!绝绝子!

上网搜了一下才知道,gitlab 因为名气太大,已经被黑客研究透了,所以其实很不安全。公司今天已经要求弃用了。

各位老哥,请问有没有能替代 gitlab 的项目,最好也是开源免费的,功能不用太多,够用就行,名气最好别太大。我们已经不敢再用 gitlab 了。

29566 次点击
所在节点    GitLab
247 条回复
allengu2pgyer
2022-03-09 10:50:19 +08:00
@heipipi 建议题主尝试使用我司已开源的私有化部署 git 仓库——codefever ,官网: https://codefever.pgyer.com ,项目地址: https://github.com/PGYER/codefever
gitlab 确实被很多黑客研究和攻击,更小众的 git 代码仓库确实能减少和黑客的正面相遇。
Gathaly
2022-06-07 05:47:29 +08:00
dmz 要设置好
ericgui
2022-06-16 12:46:32 +08:00
[WAF 时不时的报警提醒我们 gitlab 有安全漏洞,被扫描被攻击,但是我们一直也没当回事儿]
CSGO
2022-07-12 09:13:56 +08:00
所以是怎么被黑的?密码泄露?
superwater
2022-08-02 11:57:23 +08:00
@xiaopigfly 这才是正道..
abctensor
2023-07-28 12:12:31 +08:00
程序有漏洞是必然:(
所以你司是因为哪个漏洞栽的?是不是每一次都会有漏洞,概念神没有弱神啊😹
snuglove
2024-04-16 19:42:57 +08:00
gitea

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/836253

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX