タグ

GitHubに関するnaglfarのブックマーク (6)

  • Gitのコミットメールアドレスに他人のメールアドレスを使用してはいけない | Qrunch(クランチ)

    Gitではコミットする際に任意のメールアドレスを指定することができます。任意に設定する値なので存在しないアドレスや、他人のメールアドレスでも登録できますが、Githubでソースコードを公開している場合は注意が必要です。 Githubではコミット時のメールアドレスをもとにコミット履歴に表示するユーザーアカウントを特定しているため、もしもコミット時に指定したメールアドレスが他人のGithubアカウントのメールアドレスとして登録されていた場合、そのコミットは他人のGithubアカウントに紐づけられてしまいます。 例えば、あるOSSプロジェクトで誰かが [email protected] という適当なメールアドレスを使用してコミットを実施したとします。 commit 603a85fcdabb66c337c1740d4db85208bf50e05f (HEAD -> master, origin/m

    Gitのコミットメールアドレスに他人のメールアドレスを使用してはいけない | Qrunch(クランチ)
    naglfar
    naglfar 2020/07/13
    なるへそでべそ。
  • 全社的に会社用GitHubアカウントを廃止した件 - ZOZO TECH BLOG

    はじめまして。2019年1月に入社したSREスペシャリストのsonotsです。最近MLOpsチームのリーダーになりました。今回の記事はMLOpsの業務とは関係がないのですが、3月に弊社で実施した会社用GitHub個人アカウントの廃止について事例報告します。 TL;DR 会社用GitHubアカウントを作るべきか否か問題 会社用GitHubアカウントの利用で抱えた問題 1. OSS活動時にアカウントを切り替える必要があり面倒 2. GitHubの規約に準拠していない 会社用アカウントを廃止した場合にセキュリティをどのように担保するか GitHubのSAML single sign-on (SSO)機能について 会社用アカウントの廃止およびSSO有効化の実施 会社用GitHubアカウントを使い続ける場合 私用GitHubアカウントに切り替える場合 Botアカウントの場合 Outside Coll

    全社的に会社用GitHubアカウントを廃止した件 - ZOZO TECH BLOG
    naglfar
    naglfar 2019/04/12
    無料アカウントの複数持ちがNGか。
  • TechCrunch

    Chances are that however busy you are, Keith Rabois is busier. He’s an active investor as a general partner at Founders Fund, the early-stage outfit co-founded 18 years ago by Peter Thiel. He&#8

    TechCrunch
    naglfar
    naglfar 2019/01/09
    “この記事は明日配信予定だったが、報道禁止協定が破られたため、私たちも本日発表することに踏み切った”、おおう……。
  • GitHubで使われている実用英語コメント集

    この記事はリクルートライフスタイル Advent Calendar 2015 - Qiita の17日目です。 こんにちは。現在、ホットペッパーグルメのエンジニアをやっている敷地@shikicheeです。 git英語のコミットメッセージどう書けばいいの? と思ったことはありませんか? 英語で書きたいなーって思っても、いざ書くとなると躊躇しますよね。 ネイティブはどう書いてるのでしょうか。 そこで、github上で実際に使われているコメントを解析し、 よく使われている例をまとめてみました。 解析したデータ github上で1万スター以上を獲得している169リポジトリのコミットメッセージを対象としました。 bootstrap、jquery、react、d3、docker、node、tensorflowなどの有名なプロジェクトばかりなので、良いコメントが期待できます。 解析するコミットメッセー

    GitHubで使われている実用英語コメント集
  • GitHub に AWS キーペアを上げると抜かれるってほんと???試してみよー! - Qiita

    🤔 前書き 稀によくある 、AWS を不正利用されちゃう話、 AWSで不正利用され80000ドルの請求が来た話 - Qiita 初心者がAWSでミスって不正利用されて$6,000請求、泣きそうになったお話。 - Qiita AWSが不正利用され300万円の請求が届いてから免除までの一部始終 - Qiita ブコメ等で GitHub にはアクセスキーを検索するBOTが常に動いていて、公開するとすぐに抜かれて不正利用される 的なコメントがつくのを何度か目にしたのですが、 当にそんな BOT が動いているの? どのくらいの時間でキーを抜かれて、不正利用が始まるの? というのが気になったので、検証してみました。 GitHub にそれっぽいパブリックリポジトリを作成、権限が一つもついてない AWS のアクセスキー&シークレットアクセスキーをうっかり公開、外部から利用されるまでの時間を計測します。

    GitHub に AWS キーペアを上げると抜かれるってほんと???試してみよー! - Qiita
    naglfar
    naglfar 2018/02/25
    「技術的には可能だけどやらないだろ」と思ってサボるのは止めましょう、だね。
  • Githubでpecoのアカウントを融通してもらった件 : D-7 <altijd in beweging>

    tl;dr; githubで長い事使われてないアカウントはリリースしてもらえることがあるpecoのURLが変わりましたpecoの有効な使い方があったら、ぜひWikiでシェアしてくださいpecoが何か自分の予想を超えて使われ始めているので責任を逃れるために今後の事を考えてGithub Organizationにしようかなーと思って調べてたらpecoってユーザーがすでに存在してたのでがっかりしたのが昨日の朝。 Daisuke Maki@lestrratugh. taken. no activity either. disappointment haunts all my dreams.https://t.co/04HBzVjpzw #golang #peco 2014/06/19 08:56:45 でもこのアカウント全く使われてなかったんだよね。コミットもなければstarもwatchもない。そ

    Githubでpecoのアカウントを融通してもらった件 : D-7 <altijd in beweging>
    naglfar
    naglfar 2014/06/20
    ほう。いいようにも思うが、自分が取られる側だったらしょんぼりである。まぁせっかくアカウント取ったのなら活動しろって話か。
  • 1