Mejora seguridad MySQL en GIS

Publicado en 21 julio, 2021

Hasta ahora el acceso a la BD de golfinspain estaba incluido dentro del proyecto, lo que podría provocar que al permitir algún acceso al repositorio se hiciera un uso malicioso de esa información. A partir de ahora cambia a:

  • Uso de archivos .env: Mediante la librería de composer vlucas/phpdotenv se puede leer archivos .env
require_once __DIR__ . '/../vendor/autoload.php';

$dotenv = \Dotenv\Dotenv::createImmutable(__DIR__.'/../../secrets', '.secrets.env');
$dotenv->load();

Usamos un archivo «secrets/.secrets.env» en lugar de «.env» porque este ya se usa para Docker. Se encuentra dentro de una carpeta para que pueda ser opcional su montaje a través de docker (si el archivo no existe no dará error).

  • Creamos un archivo «secrets/.secrets.env» siguiendo el modelo de «secrets/.secrets.env.sample». El archivo que creemos estará ignorado por git. También está ignorado por el rsync que se hace a producción (siempre que se use el archivo de gis64-to-box.sh).
  • En caso de que tengamos un archivo «www/custom_const.php» sus constantes tendrán preferencia sobre la variable de entorno.
  • El anterior usuario program queda sin permiso en esa BD.
  • Si se combina la IP 10.0.0.111 (GIS en producción) y un directorio distinto al que contiene «v2» (versión master) no se puede usar la BD gisreal y será sustituida por gisreal_KO, que al no existir dará error de conexión.

Sin respuestas to "Mejora seguridad MySQL en GIS"


    ¿Algo que comentar?