Ji bo kanankirina pereyê krîptoyê li ser serverên GitHub-ê êrîşî Çalakiyên GitHub bikin

GitHub lêkolînê li ser rêze êrîşan dike ku tê de êrîşkaran karîn ku pereyê krîptoyê li ser binesaziya ewr a GitHub-ê bi karanîna mekanîzmaya GitHub Actions ji bo xebitandina koda xwe hilînin. Yekem hewildanên karanîna GitHub Actions ji bo madenê ji Mijdara sala borî vedigere.

Çalakiyên GitHub destûrê dide pêşdebirên kodê ku hilberan ve girêbidin da ku karûbarên cihêreng ên li GitHub otomatîk bikin. Mînakî, bi karanîna Çalakiyên GitHub hûn dikarin hin kontrol û ceribandinan dema ku bikin, an jî pêvajokirina Pirsgirêkên nû otomatîk bikin. Ji bo ku dest bi madenê bikin, êrîşkar qalikek depoya ku Çalakiyên GitHub bikar tîne diafirînin, Çalakiyên GitHub-ê yên nû li kopiya xwe zêde dikin, û daxwazek vekişandinê ji depoya orîjînal re dişînin û pêşniyar dikin ku rêvebirên Çalakiyên GitHub-ê yên heyî bi ".github/workflows"-a nû veguherînin. /ci.yml” handler.

Daxwaza kişandina xerab gelek hewil dide ku kargêrê GitHub Actions-a êrîşker-ê destnîşankirî bimeşîne, ku piştî 72 demjimêran ji ber demdirêjiyê tê qut kirin, têk diçe, û dûv re dîsa dimeşîne. Ji bo êrîşkirinê, êrîşkar tenê pêdivî ye ku daxwaznameyek kişandinê biafirîne - hilber bixweber bêyî pejirandin an tevlêbûna xwedan depoya orîjînal dimeşe, yên ku tenê dikarin çalakiya gumanbar biguhezînin û jixwe çalakiya GitHub rawestînin.

Destgirê ci.yml ê ku ji hêla êrîşkaran ve hatiye zêdekirin, di parametreya "run" de kodek tarî dihewîne (eval "$(echo 'YXB0IHVwZGF0ZSAt…' | base64 -d"), ku dema tê xebitandin, hewl dide bernameya kolandinê dakêşîne û bixebitîne. Di guhertoyên êrîşa yekem de, bernameyek bi navê npm.exe, ku wekî pelek bicîhkirî ya ELF ji bo Alpine hatî berhev kirin, ji depoyên cûrbecûr li ser GitHub û GitLab hate dakêşandin. Linux (di wêneyên Docker de tê bikar anîn). Formên nûtir ên êrîşê koda ji bo madenvanek XMRig a gelemperî ji depoya fermî ya projeyê dakêşin, ku dûv re bi guheztina navnîşana berîkê û tê berhev kirin. pêşkêşkerên ji bo şandina daneyan.

Source: opennet.ru

Ji bo malperên bi parastina DDoS, serverên VPS VDS mêvandariya pêbawer bikirin 🔥 Hostinga malperê ya pêbawer bi parastina DDoS, serverên VPS VDS bikirin | ProHoster