你们如何看待把公司代码提交到 github 上

2019-03-11 21:38:06 +08:00
 jzmws

今天再 git 上学习(看看大佬写的代码学学(划掉)他们思维),输入自己所在公司的名字,然后就找到自己公司同事再 github 上提交的代码,还是公开的.

我说一下对于个人呢的项目不带公司信息的你爱怎么提交就这么提交,公司管不了你.可是你提交的是带有公司信息,还有一些是机密的数据.涉及到商业机密的核心内容.

说一下这么处理的把,我让领导去找他们都把代码删了.

这里给刚入职的新人一个建议,公司的任何代码都不能外传,更不能提交到 github 如果是公司授权的另说. 什么你和我说开源精神,对我支持开源,我也拥抱开源,我的毕业论文都是开源的,可是我写的代码不涉及到任何的商业应用的代码,代码参考优秀的开源项目和自己写的核心逻辑.

再说一下如果把代码提交到 github 上真的会搞死一家公司的.这个不是儿戏,通报匹配都是小事情,严重按照保密协议赔死你. 开源千万条,保密第一条. 提交不规范,公司两行泪.

12679 次点击
所在节点    程序员
50 条回复
hkitdog
2019-03-11 23:48:56 +08:00
@Arnie97 记错了, 是 CC BY-SA, 库的作者要求项目开源,本来我们是想把整个库重写一遍的,但是老板说怕麻烦就同意了。。
zhazi
2019-03-11 23:51:23 +08:00
不提倡提交代码,并觉得楼主是条忠犬
jadec0der
2019-03-11 23:54:34 +08:00
产业链很成熟了好嘛,不光公司在扫自己的代码,黑客也在扫各个公司的代码。以前公司 sec 同事分享过一个数据,某次 github 泄密事件,员工上传了一个公网可访问的数据库密码,从此人 git push 到第一次黑客连接,只隔了五分钟左右。
Yvette
2019-03-12 01:10:49 +08:00
@ioschen 纠正一下下,我开始也以为是最多三个人合作,上个月开始做一个小组作业的时候才发现,是拥有者再加上三个协作者,所以免费版的私有仓库是最多四个人
zwh2698
2019-03-12 06:22:55 +08:00
公司都有监控,你可以看 GitHub,你也可以提交,你注意一下 GitHub 在浏览器中的证书是不是 GitHub 本身的
davidyin
2019-03-12 07:28:05 +08:00
公司代码属于公司财产,当然需要按照公司的规定来处理。
rexyan
2019-03-12 08:18:36 +08:00
公司就有开源的项目放上面的,应该随便提没关系
catalina
2019-03-12 08:25:20 +08:00
记得没错的话,华住就是把 MySQL 数据库的地址、用户名、密码都放在 github 上面,然后数据就被撬了
glaucus
2019-03-12 08:39:27 +08:00
之前的公司就因为这个辞退过员工,总体来说还是一件很严重的事情
dengtongcai
2019-03-12 09:04:09 +08:00
前几天有同事提上了…怎么说,还是不够注意吧
MrJing1992
2019-03-12 09:05:55 +08:00
这种人不是蠢就是坏,也可能是又蠢又坏
azhangbing
2019-03-12 09:17:39 +08:00
这种把公司代码上传上去的是脑子有坑吧 ,我们就有把文档上传上去的,开除了
reus
2019-03-12 09:18:33 +08:00
@EscYezi 那假如你的账号密码被别人拿到了,难道就不会造成损失吗?代码传到外网本身就是违规。
skylancer
2019-03-12 09:30:06 +08:00
放 GitHub 没有问题,但是如果设置 Public 就是脑子有坑了
当然如果自己没点做好安全的 b 数就别这么干了,分分钟社工啊爆破啊把你扒个遍
joeyv2
2019-03-12 09:42:22 +08:00
上传到私有的就好,但上传到外网风险很大。
xiangyuecn
2019-03-12 09:50:24 +08:00
领导不开仓库给我的项目做版本管理,我就自己开个呗 ,也许是这个原因,不然吃饱了(手动滑稽
kisara
2019-03-12 09:52:54 +08:00
@hkitdog CC-BY-SA 没有要求必须开源啊 有 NC 的才不能商用 而且不公开自己用也不涉及著作权问题
loveour
2019-03-12 09:56:09 +08:00
印象里前几年有过上传军工单位机密数据被抓的。。我是不理解这种人。
Deteriorator
2019-03-12 10:11:37 +08:00
我们有自己搭建的 gitlab,组内 gitlab, 部门 gitlab,公司 gitlab,玛德好多
sonyxperia
2019-03-12 10:19:03 +08:00
之前在 GitHub 乱翻,找到了前司一个项目的代码,有线上阿里云数据库的连接信息。
联系了原来的老大去处理了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/543474

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX