Profesjonell arbeidsflyt med Git og GitHub · leksjon

Sikre Git-arbeidsflyten din

Lær beste praksis for å beskytte Git-repositoryene dine, blant annet sikker lagring av legitimasjon og administrasjon av SSH-nøkler.

Leksjon 1 av 412 trinn

Sikre Git-arbeidsflyten din er en gratis leksjon i Profesjonell arbeidsflyt med Git og GitHub på CoddyKit. Dette er leksjon 1 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Profesjonell arbeidsflyt med Git og GitHub, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Profesjonell arbeidsflyt med Git og GitHub inneholder totalt 4 leksjoner.

Beskytt koden Deres!

Git-repositorier inneholder verdifull kode, immaterielle rettigheter og prosjektets historikk. Uautorisert tilgang kan føre til datainnbrudd, skadelige endringer eller tyveri av immaterielle rettigheter.

Det er viktig å sikre Git-arbeidsflyten. Det handler om å beskytte både Deres personlige prosjekter og samarbeid i team mot mulige trusler.

Metoder for Git-autentisering

Når De samhandler med eksterne Git-repositorier, for eksempel på GitHub, GitLab eller Bitbucket, må Git bekrefte identiteten Deres. Det finnes to hovedmetoder for autentisering:

  • HTTPS: Bruker brukernavnet Deres og enten et passord eller et Personal Access Token (PAT).
  • SSH: Bruker et par kryptografiske nøkler, én offentlig og én privat, for sikker kommunikasjon.

Begge metodene gir god sikkerhet, men SSH foretrekkes ofte fordi det er praktisk og har robuste sikkerhetsfunksjoner.

HTTPS med Personal Access Tokens

Det anbefales generelt ikke å bruke det vanlige kontopassordet Deres for Git over HTTPS, spesielt hvis De har aktivert tofaktorautentisering (2FA). Bruk i stedet et Personal Access Token (PAT).

Et PAT er en lang, tilfeldig generert tegnstreng som fungerer som et midlertidig passord med bestemte og begrensede tillatelser. De oppretter PAT-er direkte på Git-hostingtjenesten Deres, for eksempel GitHub eller GitLab, og kan tilbakekalle dem når som helst.

Lagre påloggingsinformasjon med hjelpere

Det kan være tungvint og forstyrrende å skrive inn PAT-et eller passordet hver gang De pusher eller puller. Git tilbyr credential helpers som lagrer autentiseringsopplysningene Deres på en sikker måte.

Disse hjelperne integreres med operativsystemets sikre passordbehandling, for eksempel Keychain på macOS eller Credential Manager på Windows. Dermed trenger De bare å skrive inn opplysningene én gang, og Git husker dem på en sikker måte.

Konfigurer en credential helper

For å angi at Git skal bruke en credential helper, bruker De kommandoen git config. Den nøyaktige hjelperen avhenger av operativsystemet:

På macOS bruker De hjelperen osxkeychain:

git config --global credential.helper osxkeychain

Introduksjon til SSH-nøkler

SSH-nøkler (Secure Shell) gir en svært sikker og praktisk måte å autentisere mot eksterne Git-repositorier på. De er basert på et par kryptografiske nøkler:

  • Den offentlige nøkkelen kan deles med Git-hostingtjenester.
  • Den private nøkkelen må holdes hemmelig og oppbevares sikkert på den lokale maskinen.

Når De kobler til, bruker tjenesten den offentlige nøkkelen til å bekrefte at De har den tilhørende private nøkkelen, og gir Dem tilgang.

Generer SSH-nøkkelparet

De kan generere et nytt SSH-nøkkelpar ved å bruke kommandoen ssh-keygen i terminalen. De blir bedt om å angi hvor nøkkelen skal lagres, samt en passfrase.

Bruk alltid en sterk passfrase for å beskytte den private nøkkelen. Dette gir et ekstra sikkerhetslag, selv om noen får tilgang til maskinen Deres.

ssh-keygen -t ed25519 -C "your_email@example.com"

Legg SSH-nøkkelen til i SSH-agenten

SSH-agenten er et program som holder de private nøklene Deres i minnet, slik at De ikke trenger å skrive inn passfrasen hver gang De bruker nøkkelen. Start agenten og legg til nøkkelen:

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

Legg den offentlige nøkkelen til i GitHub

Nå må De legge den offentlige SSH-nøkkelen Deres til i Git-hostingtjenesten, for eksempel GitHub eller GitLab. Dette forteller tjenesten at den skal stole på maskinen Deres når De kobler til.

  1. Kopier innholdet i filen med den offentlige nøkkelen, for eksempel ~/.ssh/id_ed25519.pub.
  2. Gå til GitHub-innstillingene > 'SSH and GPG keys'.
  3. Klikk på 'New SSH key', lim inn den offentlige nøkkelen og gi den en beskrivende tittel.

Bruk SSH til Git-operasjoner

Når SSH-nøkkelen er konfigurert og lagt til i Git-hostingtjenesten, kan De klone repositorier og samhandle med dem ved å bruke SSH-URL-en i stedet for HTTPS.

Et eksempel på formatet for en SSH-URL er git@github.com:username/repo.git.

git clone git@github.com:your_user/your_repo.git

Rask kontroll av Git-sikkerhet

Hvilke av følgende anbefales som beste praksis for å sikre Git-arbeidsflyten?

Sikre Git-reisen Deres!

I denne leksjonen har vi sett på viktige metoder for å sikre Git-arbeidsflyten. De har lært om bruk av Personal Access Tokens for HTTPS, konfigurering av credential helpers og oppsett av SSH-nøkler for robust autentisering.

Prioriter alltid sikkerheten til private nøkler og sensitive data. Når Git-samhandlingene Deres er sikre, beskyttes koden og prosjektene mot uautorisert tilgang og mulige sårbarheter.

Gratis å komme i gang

Lær deg Profesjonell arbeidsflyt med Git og GitHub med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
12
Leksjoner
48

Ofte stilte spørsmål

Er leksjonen «Sikre Git-arbeidsflyten din» gratis?

Ja – hele teksten i «Sikre Git-arbeidsflyten din» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Profesjonell arbeidsflyt med Git og GitHub-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Profesjonell arbeidsflyt med Git og GitHub inneholder totalt 4 leksjoner.

Hva lærer jeg i «Sikre Git-arbeidsflyten din»?

Lær beste praksis for å beskytte Git-repositoryene dine, blant annet sikker lagring av legitimasjon og administrasjon av SSH-nøkler. Du øver på Profesjonell arbeidsflyt med Git og GitHub med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Profesjonell arbeidsflyt med Git og GitHub?

Ingen tidligere erfaring er nødvendig. Profesjonell arbeidsflyt med Git og GitHub på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 1 av 4.

Hvor lang tid tar leksjonen «Sikre Git-arbeidsflyten din»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Profesjonell arbeidsflyt med Git og GitHub-leksjonen?

Ja. Alle Profesjonell arbeidsflyt med Git og GitHub-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Sikre Git-arbeidsflyten din
  2. Håndtering av sensitive data (Git LFS)
  3. Beste praksis for commit-meldinger
  4. Signere commits og tagger med GPG
← Tilbake til Profesjonell arbeidsflyt med Git og GitHub