具有自定义CNAME安全性的Github页面

kon*_*rad 6 security cname github github-pages

Github允许您在自己的域名上托管静态页面.此过程描述如下:https://help.github.com/articles/setting-up-a-custom-domain-with-pages

它提到您必须在存储库中创建一个名为CNAME的文件,以确保您的域映射到此存储库.

如果其他人在其CNAME文件中使用您的域名创建页面存储库,会发生什么?他们是否能够以这种方式劫持您的域名,或者Github会永久地将此域名与您的存储库相关联?

Woj*_*ski 6

首先,如果您首先使用CNAME,那么您就是安全的.GitHub Pages会向尝试创建相同CNAME文件的任何人发出错误.这有点令人沮丧的分叉这样的存储库.

另一方面,GH Pages最近添加了一个选项,使用CNAMEDNS记录将DNS设置为特定帐户,而不是A像这样:

www.example.com   CNAME   username.github.io
Run Code Online (Sandbox Code Playgroud)

查看您提到的页面以获取更多信息:https://help.github.com/articles/setting-up-a-custom-domain-with-pages