Где хранить пароли, токены и SSH-ключи на сервере
Отделяем секреты от кода, создаём защищённый env-файл для systemd, разделяем ключи людей и служб и готовим безопасную замену.
Тег
Отделяем секреты от кода, создаём защищённый env-файл для systemd, разделяем ключи людей и служб и готовим безопасную замену.
Передаём скрипту настройки через окружение, отличаем обязательные значения от необязательных, преобразуем типы и не раскрываем токены в коде и логах.
Разбираем содержимое wp-config.php, ограничиваем права файла, запрещаем веб-доступ, отключаем редактор кода и планируем замену утёкших ключей.