Mejora seguridad MySQL en GIS
Publicado en 21 julio, 2021
Hasta ahora el acceso a la BD de golfinspain estaba incluido dentro del proyecto, lo que podría provocar que al permitir algún acceso al repositorio se hiciera un uso malicioso de esa información. A partir de ahora cambia a:
- Uso de archivos .env: Mediante la librería de composer vlucas/phpdotenv se puede leer archivos .env
require_once __DIR__ . '/../vendor/autoload.php'; $dotenv = \Dotenv\Dotenv::createImmutable(__DIR__.'/../../secrets', '.secrets.env'); $dotenv->load();
Usamos un archivo «secrets/.secrets.env» en lugar de «.env» porque este ya se usa para Docker. Se encuentra dentro de una carpeta para que pueda ser opcional su montaje a través de docker (si el archivo no existe no dará error).
- Creamos un archivo «secrets/.secrets.env» siguiendo el modelo de «secrets/.secrets.env.sample». El archivo que creemos estará ignorado por git. También está ignorado por el rsync que se hace a producción (siempre que se use el archivo de gis64-to-box.sh).
- En caso de que tengamos un archivo «www/custom_const.php» sus constantes tendrán preferencia sobre la variable de entorno.
- El anterior usuario program queda sin permiso en esa BD.
- Si se combina la IP 10.0.0.111 (GIS en producción) y un directorio distinto al que contiene «v2» (versión master) no se puede usar la BD gisreal y será sustituida por gisreal_KO, que al no existir dará error de conexión.

¿Algo que comentar?
Lo siento, debes estar conectado para publicar un comentario.