{"meta":{"title":"Предотвращение несанкционированного доступа","intro":"Вы можете получить уведомление о инциденте с безопасностью в СМИ, например, о обнаружении бага Heartbleed, или ваш компьютер может быть украден во время входа в GitHub. В таких случаях изменение пароля предотвращает все попытки непреднамеренного доступа к вашей учетной записи и проектам в будущем.","product":"Проверка подлинности","breadcrumbs":[{"href":"/ru/authentication","title":"Проверка подлинности"},{"href":"/ru/authentication/keeping-your-account-and-data-secure","title":"Безопасность учетной записи"},{"href":"/ru/authentication/keeping-your-account-and-data-secure/preventing-unauthorized-access","title":"Несанкционированный доступ"}],"documentType":"article"},"body":"# Предотвращение несанкционированного доступа\n\nВы можете получить уведомление о инциденте с безопасностью в СМИ, например, о обнаружении бага Heartbleed, или ваш компьютер может быть украден во время входа в GitHub. В таких случаях изменение пароля предотвращает все попытки непреднамеренного доступа к вашей учетной записи и проектам в будущем.\n\nGitHub требуется пароль для выполнения конфиденциальных действий, таких как добавление новых SSH-ключей, авторизация приложений или изменение членов команды.\n\nПосле изменения пароля необходимо выполнить следующие действия, чтобы убедиться, что ваша учетная запись защищена:\n\n* Включите двухфакторную проверку подлинности в учетной записи, чтобы для доступа требовался не только пароль. Дополнительные сведения см. в разделе [Двухфакторная проверка подлинности](/ru/authentication/securing-your-account-with-two-factor-authentication-2fa/about-two-factor-authentication).\n\n* Добавьте пароль в учетную запись, чтобы включить безопасное, без пароля имя входа. Ключи доступа являются фишинговыми, и они не требуют запоминания или активного управления. См [. раздел AUTOTITLE](/ru/authentication/authenticating-with-a-passkey/about-passkeys).\n\n* Проверьте свои SSH-ключи, ключи развертывания, авторизованные приложения OAuth и GitHub и отмените несанкционированный или незнакомый доступ в настройках SSH и приложений. Для получения дополнительной информации см. [Проверка ключей SSH](/ru/authentication/keeping-your-account-and-data-secure/reviewing-your-ssh-keys), [Проверка ключей развертывания](/ru/authentication/keeping-your-account-and-data-secure/reviewing-your-deploy-keys), [AUTOTITLE, AUTOTITLE](/ru/apps/oauth-apps/using-oauth-apps/reviewing-your-authorized-oauth-apps), и [Проверка и отзыв авторизации приложений GitHub](/ru/apps/using-github-apps/reviewing-and-revoking-authorization-of-github-apps).\n\n* Если вы считаете, что ваш аккаунт может быть скомпрометирован, вы можете аннулировать все авторизации или одновременно удалить все учетные данные. См. [Отзыв ваших удостоверений](/ru/authentication/keeping-your-account-and-data-secure/revoking-your-credentials).\n\n* Проверьте все адреса электронной почты. Если злоумышленник добавил свой адрес электронной почты в вашу учетную запись, это может позволить ему принудительно сбросить пароль. Дополнительные сведения см. в разделе [Подтверждение адреса электронной почты](/ru/account-and-profile/how-tos/email-preferences/verifying-your-email-address).\n\n* Просмотрите журнал безопасности учетной записи. В нем представлены обзорные сведения о различных конфигурациях, сделанных в репозиториях. Например, можно убедиться, что закрытые репозитории не были преобразованы в общедоступные или не были переданы какие-либо репозитории. Дополнительные сведения см. в разделе [Просмотр журнала безопасности](/ru/authentication/keeping-your-account-and-data-secure/reviewing-your-security-log).\n\n* Просмотрите веб-перехватчики в репозиториях. Веб-перехватчики могут позволить злоумышленнику перехватывать отправленные в репозиторий push-уведомления. Дополнительные сведения см. в разделе [Сведения о веб-перехватчиках](/ru/webhooks/about-webhooks).\n\n* Убедитесь, что не были созданы новые ключи развертывания . Это может привести к тому, что к проектам может быть предоставлен доступ с внешних серверов. Дополнительные сведения см. в разделе [Управление ключами развертывания](/ru/authentication/connecting-to-github-with-ssh/managing-deploy-keys#deploy-keys).\n\n* Просмотрите последние фиксации, сделанные в репозиториях.\n\n* Просмотрите список участников совместной работы для каждого репозитория.\n\n## Troubleshooting\n\n### Учетная запись ограничена после предполагаемого компрометации\n\nПри GitHub обнаружении подозрительной активности личная учетная запись может быть временно ограничена, пока вы можете войти. В течение этого времени url-адрес профиля, граф вкладов, видимость поиска или действия конфиденциальной учетной записи могут быть недоступны. Кроме того, мы можем приостановить учетную запись по соображениям безопасности. Если вам не удается получить доступ к учетной записи, обратитесь Служба поддержки GitHubк ней.\n\nЕсли вы видите ограничения учетной записи, выполните следующие действия, чтобы защитить свою учетную запись:\n\n1. Измените GitHub пароль. Дополнительные сведения см. в разделе [Обновление данных доступа к GitHub](/ru/authentication/keeping-your-account-and-data-secure/updating-your-github-access-credentials#changing-an-existing-password).\n2. Просмотрите параметры безопасности и удалите незнакомые приложения, ключи и другие учетные данные.\n3. Защитите учетную запись электронной почты, связанную с GitHub ней, и убедитесь, что вы можете получить к ней доступ.\n4. Проверьте папку \"Входящие\" (и папку нежелательной почты) для сообщений электронной почты GitHub безопасности и следуйте инструкциям.\n\nЕсли ограничения остаются после защиты учетной записи, обратитесь в службу Служба поддержки GitHub."}