Score:8

มีคนสร้างโครงการบน Google Cloud ในบัญชีของฉันโดยที่ฉันไม่รู้

ธง cn

เมื่อฉันเข้าถึง Google Cloud ฉันเห็นบางโครงการที่ฉันไม่ได้สร้าง ดูเหมือนว่าฉันจะลบไม่ได้ด้วย ฉันไม่มีสิทธิ์จัดการ ฉันไม่ได้ใช้อะไรจาก Google Cloud ในขณะนี้และต้องการกำจัดทั้งหมด นอกจากนี้ หนึ่งในโครงการเหล่านี้ยังแสดงอยู่ใน Firebase ด้วย ซึ่งฉันไม่ได้รับอนุญาตให้ลบออก

ฉันไม่เห็นหลักฐานว่าบัญชี Google ของฉันถูกบุกรุก กิจกรรม Gmail ดูเหมือนจะปกติดี ไม่พบการเข้าถึงที่น่าสงสัยใน Gmail และฉันเปิดใช้งาน 2FA แล้ว หน้าตรวจสอบความปลอดภัยใน myaccount.google.com แสดงเป็นสีเขียวทั้งหมดเช่นกัน... ดังนั้นฉันจึงสับสนจริงๆ ว่ามีคนเข้าถึงบัญชี Google Cloud ของฉันและสร้างโปรเจ็กต์ที่ฉันไม่มีสิทธิ์เข้าถึงระดับผู้ดูแลระบบได้อย่างไร

คำถามคือ ฉันจะลบโครงการเหล่านี้ออกจากบัญชี Google Cloud และ Firebase ได้อย่างไร

TL; DR: โครงการเหล่านี้อาจไม่ได้สร้างโดยผู้ใช้ของฉัน แม้ว่าจะแสดงบนคอนโซล Google Cloud และ Firebase ดังนั้นเป็นไปได้มากว่าบัญชี Google ของฉันไม่ได้ถูกบุกรุก ดูเหมือนว่าเป็นไปได้ที่จะรวมผู้ใช้ในโครงการโดยที่พวกเขาไม่ต้องพูดอะไรเลย จากนั้นโครงการเหล่านี้จะแสดงในคอนโซลและไม่มีวิธีที่ง่ายในการลบออก เห็นได้ชัดว่าพวกเขามาเพราะบัญชีของฉัน การสมัคร Google Groups. ฉันลบตัวเองออกจากกลุ่มทั้งหมดและโครงการก็หายไป ฉันไม่ใช่คนเดียวที่มีปัญหาในการถอนตัวออกจากโปรเจ็กต์ อย่างที่เราเห็น นี้ ปัญหาและ นี้ ปัญหาที่เปิดขึ้นในตัวติดตามปัญหาของ Google

ข้อมูลเพิ่มเติม: ฉันเพิ่งได้รับคำตอบจากฝ่ายสนับสนุนของ Firebase (ฉันได้เปิดประเด็นเกี่ยวกับปัญหานี้กับพวกเขาแล้ว) พวกเขาอธิบายว่าเจ้าของโครงการได้รับอนุญาตให้เพิ่ม Google Groups ในโครงการของพวกเขา และใครก็ตามที่อยู่ในกลุ่มนั้นจะแสดงโครงการนั้นบนคอนโซล วิธีที่ง่ายที่สุดในการกำจัดโครงการนั้นคือการออกจากกลุ่ม

MTCoster avatar
de flag
ฉันพบปัญหาที่คล้ายกันเมื่อไม่กี่ปีที่ผ่านมา ปรากฎว่ามีข้อบกพร่องอยู่ในระบบของ Google: หากคุณเป็นสมาชิกของ Google Groups โครงการของสมาชิกคนอื่นๆ จะแสดงในรายการโครงการของคุณ เนื่องจากคุณไม่ได้รับสิทธิ์การเข้าถึงโครงการเหล่านั้น Google จึงไม่ถือว่าปัญหาด้านความปลอดภัยเมื่อฉันรายงาน และตัดสินใจว่าไม่จำเป็นต้องดำเนินการใดๆ คุณสามารถตรวจสอบกลุ่มที่คุณสมัครได้ที่นี่: https://groups.google.com/my-groups
liewl avatar
cn flag
@MTCoster น่าสนใจมาก! ฉันเห็นบางอย่างที่เกี่ยวข้องกับกลุ่มเหล่านี้ในขณะที่ตรวจสอบโครงการ ฉันเดาว่าพวกเขาได้รับอีเมลของฉัน ฉันได้ลบตัวเองออกจากกลุ่มเหล่านี้แล้ว และดูเหมือนว่าโปรเจ็กต์จะหายไป! โปรดทำคำตอบเพื่อที่ฉันจะได้ยอมรับมัน
John Hanley avatar
cn flag
การอัปเดตและคำตอบ @MTCoster ของคุณเกี่ยวกับ Google Groups เป็นข้อมูลที่ดีมาก
Score:5
ธง de

หมายเหตุ: คำตอบนี้เป็นเพียงเกร็ดเล็กเกร็ดน้อย แต่ก็ยังมีความเกี่ยวข้อง

ฉันพบปัญหาที่คล้ายกันเมื่อไม่กี่ปีที่ผ่านมา ปรากฎว่ามีข้อบกพร่องอยู่ในระบบของ Google: หากคุณเป็นสมาชิกของ Google Groups โครงการของสมาชิกคนอื่นๆ จะแสดงในรายการโครงการของคุณ เนื่องจากคุณไม่ได้รับสิทธิ์การเข้าถึงโครงการเหล่านั้น Google จึงไม่ถือว่าปัญหาด้านความปลอดภัยเมื่อฉันรายงาน และตัดสินใจว่าไม่จำเป็นต้องดำเนินการใดๆ

คุณสามารถตรวจสอบกลุ่มที่คุณสมัครได้ที่นี่: https://groups.google.com/my-groups; และปล่อยไว้ควรลบโครงการออกจากรายการโครงการของคุณโดยอัตโนมัติ


เดิมโพสต์เป็น ความคิดเห็น.

pk flag
Jim
ฉันพบโครงการแปลก ๆ "adept-cosine-547" เท่าที่ฉันรู้ โคไซน์คือปุ่มบน HP 32S ของฉัน ตามลิงค์ที่คุณให้มา ฉันเห็นว่าในปี 2548 ฉันได้สมัครเป็นสมาชิกกลุ่มข่าว usenet จำนวนหนึ่ง - alt.test, sybase, oracle ฯลฯ ลบสิ่งเหล่านั้นและตอนนี้เพื่อลบโครงการ ฉันชอบการกำจัดขยะ ขอบคุณมากสำหรับสิ่งนี้!
Score:3
ธง cn

เมื่อฉันเข้าถึง Google Cloud ฉันเห็นบางโปรเจ็กต์ที่ฉันยังไม่มี สร้าง.

การเห็นโครงการไม่ได้หมายความว่าบัญชีของคุณสร้างโครงการเหล่านั้น อาจมีคนให้คุณเข้าถึงโครงการเหล่านั้น ค้นหาสิทธิ์ที่คุณมีในโครงการเหล่านั้นด้วยคำสั่งนี้:

โครงการ gcloud get-iam-policy <รหัสโครงการ GCLOUD ของคุณ> \
--flatten="การผูกมัด[].members" \
--format='table(bindings.role)' \
--filter="bindings.members:<ที่อยู่อีเมลของคุณ>"

หากต้องการทราบว่าใครมีบทบาทอะไรบ้างในแต่ละโครงการ (มองหาบทบาทของเจ้าของ):

โครงการ gcloud get-iam-policy <รหัสโครงการ GCLOUD ของคุณ>

รายการสำคัญอย่างหนึ่งคือถ้าโครงการเหล่านี้เป็นส่วนหนึ่งขององค์กร ถ้าเป็นเช่นนั้น คุณมีบทบาทอย่างไรในระดับองค์กร ด้วยบทบาทที่ถูกต้อง คุณสามารถให้สิทธิ์ใดๆ ที่คุณต้องการกับแต่ละโครงการได้

ขั้นตอนต่อไปคือการตรวจสอบว่าบัญชีสำหรับการเรียกเก็บเงินของคุณถูกกำหนดให้กับโครงการเหล่านี้หรือไม่:

รายการบัญชีการเรียกเก็บเงิน gcloud เบต้า

จดบันทึก ACCOUNT_ID สำหรับคำสั่งถัดไป:

รายการโครงการเรียกเก็บเงิน gcloud alpha ACCOUNT_ID

หากบัญชีสำหรับการเรียกเก็บเงินของคุณถูกใช้ในทางฉ้อโกง ให้ลบเครื่องมือการชำระเงิน (บัตรเครดิต/เดบิต) ออกจากบัญชีสำหรับการเรียกเก็บเงิน ลบการเข้าถึงบัญชีสำหรับการเรียกเก็บเงินของคุณ จากนั้นติดต่อ การสนับสนุนการเรียกเก็บเงินของ Google Cloud.

liewl avatar
cn flag
ฉันขอโทษ แต่ฉันไม่แน่ใจว่าฉันควรเรียกใช้คำสั่งเหล่านี้ที่ไหน ฉันจำเป็นต้องติดตั้ง Google Cloud SDK เพื่อเรียกใช้หรือไม่
liewl avatar
cn flag
นอกจากนี้ ฉันยังเห็นผ่านเว็บอินเทอร์เฟซของ Google Cloud ว่าฉันไม่มีสิทธิ์จำนวนมากในการดูโปรเจ็กต์เหล่านี้ หน้าและปุ่มจำนวนมากถูกปิดใช้งานสำหรับฉันเพราะฉันไม่มีสิทธิ์ ฉันไม่ต้องการมีส่วนเกี่ยวข้องกับโปรเจ็กต์เหล่านี้ หากผู้ใช้ของฉันไม่ได้สร้างโปรเจ็กต์นี้ ฉันจะทิ้งโปรเจ็กต์เหล่านี้ไว้และไม่แสดงโปรเจ็กต์ให้ฉันอีกได้อย่างไร
John Hanley avatar
cn flag
ใช่ คุณต้องติดตั้ง SDK https://cloud.google.com/sdk/docs/install จากนั้นตั้งค่าการให้สิทธิ์ `gcloud auth login`เราขอแนะนำให้ไปที่บัญชีสำหรับการเรียกเก็บเงินของคุณก่อน และตรวจสอบบัญชีที่คุณชำระเงิน https://console.cloud.google.com/billing ตรวจสอบบัญชีการชำระเงินของคุณด้วย: https://payments.google.com/
John Hanley avatar
cn flag
อ่านส่วนแรกของคำตอบของฉัน คุณอาจไม่มีปัญหาเลย ฉันไม่รู้จนกว่าคุณจะตรวจสอบโดยใช้คำสั่งในคำตอบของฉัน หากมีคนอนุญาตให้คุณเข้าถึงโครงการของพวกเขา คุณจะต้องขอให้พวกเขาลบคุณออก หากพวกเขาสร้างโปรเจ็กต์ภายใต้บัญชีการเรียกเก็บเงินของคุณอย่างฉ้อฉล คุณจะต้องได้รับรายละเอียดจากคำตอบของฉันเพื่อให้การสนับสนุนการเรียกเก็บเงินของ Google Cloud
liewl avatar
cn flag
ได้เลย ฉันจะตั้งค่า SDK แล้วติดต่อกลับพร้อมผลลัพธ์ ฉันไม่เคยตั้งค่าบัญชีสำหรับการเรียกเก็บเงินใดๆ ฉันไม่ได้ใช้หรือชำระเงินสำหรับสิ่งใดๆ ใน Google Cloud
John Hanley avatar
cn flag
โปรดทราบว่ามีเพียง Google Cloud เท่านั้นที่จะสามารถแก้ปัญหาบัญชีปลอมได้ เราสามารถช่วยระบุสิ่งที่เกิดขึ้นกับบัญชีของคุณ เพื่อให้คุณสามารถให้ข้อมูลแก่ฝ่ายสนับสนุนของ Google ได้
John Hanley avatar
cn flag
หากคุณไม่มีบัญชีการเรียกเก็บเงินของ Google Cloud ก็จะไม่มีสิ่งใดที่ Google Cloud สามารถทำให้คุณได้ เนื่องจากไม่มีปัญหาที่ต้องแก้ไข ตรวจสอบให้แน่ใจว่าคุณรู้ว่าคุณมีอะไรและเกิดอะไรขึ้นกับ Google Cloud ดูเหมือนว่าคุณกำลังกังวลเกี่ยวกับสถานการณ์ที่ "ไม่มีปัญหา"
liewl avatar
cn flag
นี้ไม่เป็นปัญหาได้อย่างไร? ฉันติดอยู่กับโปรเจ็กต์ที่ไม่เกี่ยวข้องกับฉันบนคอนโซล Google Cloud และ Firebase ฉันไม่ได้สร้างพวกเขาและจะทิ้งพวกเขาไปไม่ได้เช่นกัน เป็นเรื่องปกติหรือไม่บนแพลตฟอร์มนี้ที่ผู้ใช้รายอื่นอาจรวมถึงคุณและทำให้คอนโซลของคุณเสียหายโดยที่คุณทำอะไรไม่ได้เลย
liewl avatar
cn flag
สำหรับคำสั่งแรก ฉันรันมันสำหรับหนึ่งในโปรเจ็กต์ ผลลัพธ์จะเป็นดังนี้: ข้อผิดพลาด: (gcloud.projects.get-iam-policy) ผู้ใช้ [] ไม่มีสิทธิ์ในการเข้าถึงโปรเจ็กต์อินสแตนซ์ [agimatec-tools:getIamPolicy] (หรืออาจไม่มีอยู่): ผู้โทรไม่มีสิทธิ์
John Hanley avatar
cn flag
หากคุณไม่มีบัญชีสำหรับการเรียกเก็บเงินของ Google Cloud โครงการเหล่านั้นจะไม่ใช่โครงการของคุณและไม่ได้สร้างในชื่อของคุณ ข้อเท็จจริงที่ว่าคุณสามารถดูโครงการไม่ได้หมายความว่าคุณมีปัญหา
liewl avatar
cn flag
โอเค แต่หนึ่งในโปรเจ็กต์เหล่านี้อยู่ในรายการ 'โปรเจ็กต์ Firebase ของคุณ' ใน Firebase มันอาจจะไม่ใช่โครงการของฉัน แต่ **มีวิธีใดที่ฉันจะสามารถกำจัดมันได้**? ฉันไม่ต้องการติดต่อเจ้าของโปรเจ็กต์และขอให้ลบฉันออก เพราะฉันไม่รู้จักพวกเขาและไม่รู้เจตนาของพวกเขาเกี่ยวกับโปรเจ็กต์นี้ และทำไมฉันถึงรวมอยู่ในนั้นด้วย ใครก็ตามที่จัดการโครงการนั้นกำหนดชื่อที่เปิดเผยต่อสาธารณะว่า 'HACKEDr' จะไม่มีอะไรดีเกิดขึ้น
John Hanley avatar
cn flag
ณ จุดนี้ คุณต้องติดต่อฝ่ายสนับสนุนของ Google Cloud เพื่อชี้แจง คุณสามารถเพิ่มที่อยู่ Gmail ของฉันในโครงการของคุณ และไม่มีอะไรที่ฉันสามารถทำได้เพื่อหยุดคุณไม่ให้ลบที่อยู่อีเมลของฉัน อย่างไรก็ตาม นั่นหมายถึงคุณให้สิทธิ์ฉันในการดู/เข้าถึงโครงการของคุณ ฉันไม่มีปัญหา แต่คุณอาจ คุณเห็นความแตกต่างหรือไม่? การที่ฉันเห็นโครงการของคุณไม่ได้หมายความว่าฉันเป็นเจ้าของ ฉันจัดการ หรือต้องรับผิดชอบ เนื่องจากคุณไม่มีบัญชีสำหรับการเรียกเก็บเงิน โครงการเหล่านั้นจึงไม่ได้เป็นส่วนหนึ่งของบัญชีของคุณ
liewl avatar
cn flag
ได้เลย ขอบคุณสำหรับความช่วยเหลือของคุณ ฉันตรวจสอบปัญหาของ Google Cloud และพบ [ตั๋วสำหรับปัญหาของฉัน](https://issuetracker.google.com/issues/35903415) ซึ่งเห็นได้ชัดว่ามีคนอื่นๆ ประสบปัญหานี้เช่นกัน เป็นเวลาอย่างน้อย 2-3 ปี สิ่งนี้ทำให้ฉันกังวลน้อยลง อย่างน้อยก็ไม่ได้หมายความว่าบัญชีของฉันถูกแฮ็ก
John Hanley avatar
cn flag
เพียงตรวจสอบให้แน่ใจว่าคุณได้ตรวจสอบบัญชี Google Payments ของคุณอีกครั้งเพื่อดูว่าคุณมีบัญชีสำหรับการเรียกเก็บเงินที่ถูกลืมแนบมากับบัญชีการชำระเงินของคุณหรือไม่ https://payments.google.com/

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา