localhost DB서버 계정정보 깃허브에 올려도 되나요?

localhost DB서버 계정정보 깃허브에 올려도 되나요?

작성일 2023.11.13댓글 1건
    게시물 수정 , 삭제는 로그인 필요

학습용으로 만든 프로젝트를 깃허브에 올렸는데 DB 접속 계정 정보도 같이 올려뒀거든요.

어차피 서버 아이피는 localhost 이고 계정정보도 root / 123456 같은 범용적인 계정이라 그냥 올렸는데

이것도 치명적일 수 있나요?

AWS 같은 클라우드 서버 정보 같은 것만 조심하면 되는 거 아닌가? ㅎㅎ



profile_image 익명 작성일 -

github에는 계정정보 올리지마셔요.

bandit 모의 해킹에서도 github 계정을 다 살펴보면서 노출된 credential을 파악하는 단계가 있을 정도 입니다.

github 특성상 revision 및 history가 모두 남아있게되기 때문에 그런 정보를 commit하시면 안됩니다.

서버 아이피가 localhost지만, 크리덴셜 스터핑 수법이 있어서 확보한 정보를 기준으로 다른 사이트에 다 입력해봅니다. 혹시라도 올려둔 계정 정보가 다른 사이트에서 로그인이 될 수 있으니 절대로 그런 정보는 올리지마시고

이미 commit한 정보는 삭제하시는 것이 좋습니다.

localhost DB서버 계정정보 깃허브에...

학습용으로 만든 프로젝트를 깃허브에 올렸는데 DB 접속 계정 정보도 같이 올려뒀거든요. 어차피 서버 아이피는 localhost 이고 계정정보도 root / 123456 같은 범용적인...

해킹툴 관련 질문

예전에 플스3의 약 7700만개의 계정이 해킹당했다고 들었습니다. 그래서 제가 궁금한건 현제 깃허브에서... 개인정보들은 해당 회사의 DB에 저장이 되는데 서버의...

가비아 mysql과 db접속 정보

... $connect=mysql_connect("localhost","db아이디","db비밀번호... DB 이름은 계정과의 구분을 위해 FTP 아이디 앞에 db를... 직접 DB서버의 IP 정보를 기재하셔도 무방하며, 해당...

그누보드5 DB 정보 이전

... /data/dbconfig.php 요기에 db 정보있긴한데 host 가 localhost 라서 mysql 워크벤치로 접근이안되는데 어떻게 db 데이터베이스 이전해야하나요? 계정 정보는 있는데 서버...

grafana mysql 커넥션 에러

... 접속정보확인 호스트/아이디/비번/포트번호는 필수로 확인해야 합니다. 내 컴퓨터에 직접 설치된 db라면, localhost가 맞지만, 원격지의 서버에 접속한다면 호스트를...