彻底清除Github上某个文件的历史(针对误上传密码文件等情况)

这几天用JDBC写一个开源项目玩,测试的时候为了方便连接数据库就直接把root密码都写进代码文件了,然后Commit再Sync,成功把密码暴露到Github上。

大家肯定不想自己数据库所在服务器的IP和密码暴露,所以这里提供3个办法:

  1. 把Github上整个项目删了重新创建并上传不含密码的代码,这个对已经维护过很久的项目是致命的,此乃下策;
  2. 直接把数据库密码改了,暴露就暴露呗,别人看见了也连不上,此乃中策;
  3. 上策也就是我们今天要说的了,Github for Windows/Mac桌面应用以及网页版都没有提供清除某个文件操作记录的功能,就是说即便你删了这个文件重新Push,那么别人依然可以查看你上一个版本。所以我们需要的是把和这个文件有关的所有Commit等记录全部删掉当然也包括文件本身。
    首先在Git Bash或者CMD或者PowerShell中cd进入到你的本地项目文件夹,然后依次执行下面6行命令即可:
git filter-branch --force --index-filter 'git rm --cached --ignore-unmatch FILE_PATH' --prune-empty --tag-name-filter cat -- --all
git push origin master --force
rm -rf .git/refs/original/
git reflog expire --expire=now --all
git gc --prune=now
git gc --aggressive --prune=now

注意上面的FILE_PATH要是路径而不只是文件名字,
例如src/main/java/com/ysy/demo/filename.java

上述方法亲测有效。
参考资料:
https://help.github.com/articles/remove-sensitive-data/

  • 8
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
在Windows上使用curl下载GitHub上私有库中某个Release中的文件,需要进行以下步骤: 1. 安装并配置curl工具。如果还没有安装curl,可以从官网下载并安装。安装完成后需要配置curl的环境变量,使其可以在任意目录下使用。 2. 生成Personal Access Token。在GitHub上生成一个Personal Access Token,用于访问私有库。具体操作可以参考GitHub的文档。 3. 获取Release ID。在GitHub上进入私有库的Release页面,找到要下载的文件所在的Release,在页面地址中获取Release ID(即URL中以/releases/开头的字符串)。 4. 获取文件下载链接。在GitHub上进入私有库的Release页面,找到要下载的文件,右键点击文件名复制链接地址。 5. 使用curl下载文件。打开命令提示符窗口,输入以下命令: ``` curl -H "Authorization: token <Personal Access Token>" -o <本地文件名> -L <文件下载链接> ``` 其中,`<Personal Access Token>`是你在GitHub上生成的Personal Access Token;`<本地文件名>`是你想要保存的文件名;`<文件下载链接>`是你在步骤4中复制的文件下载链接。 例如,如果你想要下载一个名为example.txt的文件,可以输入以下命令: ``` curl -H "Authorization: token <Personal Access Token>" -o example.txt -L https://github.com/<用户名>/<仓库名>/releases/download/<Release ID>/<文件名> ``` 执行命令后,curl将会下载该文件并保存到当前目录下。如果想要将文件保存到其他目录下,可以在`<本地文件名>`前加上保存目录的路径。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值