репозитории он лежит исходно, там всё понятно, надо репо защищать. а на проде как? я к тому, что если к тебе зашли на сервер и увидели файлики, то последнее что они будут делать, это классики на php изучать. первым делом найдут твой config/db.php и пойдут в бд
а там переменные окружения! тогда придётся вламываться с исполнением кода
а там hashicorp vault, но и это не панацея конечно)
cat /proc/ID/environ
Нельзя ли просто закрыть сервер для всех, кроме определенных людей?
по ssh ключу? да все сервера так и закрыты, ну почти все
Обсуждают сегодня