Duda con Git.. PELIGRO!

  • Autor Autor Usuario eliminado 232346
  • Fecha de inicio Fecha de inicio
U

Usuario eliminado 232346

Hola!, tengo un repositorio en Github, el cual estoy actualizando directo desde mi Visual Studio Code. Hasta acá todo funciona perfecto.
Traigo los cambios con Git pull, y los envío con Git push, nada nuevo.

El problema es que estaba pensando si con Git remote add alguien podría utilzarlo y hacer lo mismo que yo estoy haciendo pero desde su Pc y modificarme mi repositorio.
Pensaba que el dueño del repositorio podría aprobar los cambios pero con esto veo que no.
 
Hola!, tengo un repositorio en Github, el cual estoy actualizando directo desde mi Visual Studio Code. Hasta acá todo funciona perfecto.
Traigo los cambios con Git pull, y los envío con Git push, nada nuevo.

El problema es que estaba pensando si con Git remote add alguien podría utilzarlo y hacer lo mismo que yo estoy haciendo pero desde su Pc y modificarme mi repositorio.
Pensaba que el dueño del repositorio podría aprobar los cambios pero con esto veo que no.
En teoría si no tocaste nada a la hora de crear el repo cuando hagan un push les pedirán sus credenciales y les saldrá error ya que no tienen permisos para modificar el repositorio 🙂
 
En teoría si no tocaste nada a la hora de crear el repo cuando hagan un push les pedirán sus credenciales y les saldrá error ya que no tienen permisos para modificar el repositorio 🙂
Entiendo, pero la URL con la que se hace el remote add es de público conocimiento, es la misma que se utiliza para el clone, por eso me parece muy raro.
 
Si tú repositorio es privado así tenga los remotos no podrá hacer push, y si es público así haga push no tendría permisos, saludos
 
Si tú repositorio es privado así tenga los remotos no podrá hacer push, y si es público así haga push no tendría permisos, saludos
Emm si, pero a mi por ejemplo no me pide usuario y contraseña, al otro usuario tampoco??
 
Emm si, pero a mi por ejemplo no me pide usuario y contraseña, al otro usuario tampoco??
Tu tienes agregadas las ssh keys a git? Yo uso git y cuando no pide clave es por qué agregué mi ssh key
 
Si tu repositorio es privado, no se podra acceder ni modificar, en vsc solo te las pide una vez, de ahi se quedan guardadas.
Si, pero al eliminar la SSH de Github.. ¿no se supone que me debería pedir identificarme?.
 
Si, pero al eliminar la SSH de Github.. ¿no se supone que me debería pedir identificarme?.
clonaste tu repo por http o por ssh? Creo qu si fue por http no importa el key ssh y las credenciales quedan guardadas (en Windows, en Linux no)
 
clonaste tu repo por http o por ssh? Creo qu si fue por http no importa el key ssh y las credenciales quedan guardadas (en Windows, en Linux no)
Por HTTP.
Probé de hacer remote add a un repositorio que no es mío y me dejó. Pero no me dejó hacer git push, supongo es lo normal. Me preocupa que alguien lo pueda hacer con un repositorio mio.
 
Estaba creando un repositorio y me topé con esto. Como ves cuando está en publico cualquiera puede ver el repositorio pero tú eliges quien puede hacer un commit. En privado puedes elegir quién puede verlo y hacer commit

giit.PNG
 
A ver, veo cierta confusión por aquí, existen varios tipo de repositorios, públicos y privados, los públicos significa que todos los usuarios pueden acceder al repo y los privados que sólo los usuarios autorizados pueden acceder.

En los públicos que creo que no es tu caso, si un tercero (un no miembro) quiere realizar un cambio externo hace una "copia" (fork) de tu repositorio generando otro repositorio suyo, el hace sus cambios en el suyo y luego te solicita que lo insertes tu en el tuyo.

En el caso de que tengas un repositorio (tanto privado como público) con miembros podrás controlar sus privilegios al añadir el miembro incluso dando acceso sólo lectura a un usuario concreto y este no podrá realizar cambios.

Una vez sabiendo que son los miembros y como manejar sus permisos pasamos a como se autorizan en una máquina de trabajo:

Para clonar el repo en tu entorno de trabajo hay dos métodos, ssh o http, el método ssh necesita una clave generada que previamente autorizas, en cambio el http usa un usuario y contraseña y este usuario lo pide cada vez que haces un push por ejemplo (pero como te dicen los entornos de desarrollo normalmente guardan estas contraseñas para no pedirla constantemente).

Por lo que en tu caso es probable que estes usando http y esté almacenada en el entorno de desarrollo, si abres un terminal en el directorio del repositorio y lanzas el comando "git remote -v" podrás ver si es http o ssh.

Espero que aclare todas las dudas.
 
Atrás
Arriba