【问题标题】:Is it bad to store Apache conf files on github? [closed]在 github 上存储 Apache conf 文件不好吗? [关闭]
【发布时间】:2020-11-06 00:56:37
【问题描述】:

我正在开发一个项目,该项目在部署时需要修改现有的 Apache 配置。目前 conf 文件不包含在 github 存储库中,我想添加它们,这样我就可以在我正在处理的分支中进行所需的更改。

我和当前的维护者不确定包含这些文件是否存在安全风险?这方面的最佳做法是什么?

【问题讨论】:

  • 公共站点 + publc GitHub == 公众看到一切 == 恕我直言。

标签: apache github configuration


【解决方案1】:

最好存储一个httpd.conf.tpl 模板 文件,其中包含占位符值。

这允许您在本地生成正确的 httpd.conf 文件,并在 git clone/git checkout 上自动生成。

生成脚本将:

  • 从外部安全参考(如保险库)中搜索任何敏感数据的正确值
  • 替换httpd.conf.tpl中的占位符值生成正确的httpd.conf(Git可以忽略)

为此,请注册(在.gitattributes declaration 中)content filter driver

(图片来自“Customizing Git - Git Attributes”,来自“Pro Git book”)

smudge 脚本将生成(在git checkoutgit switch 上自动生成)实际的httpd.conf 文件,如上所述。
同样,生成的实际httpd.conf 文件仍然被忽略(由.gitignore)。

在“git smudge/clean filter between branches”查看完整示例。

【讨论】:

    猜你喜欢
    • 2013-02-16
    • 2021-08-11
    • 2012-12-20
    • 2014-08-12
    • 2014-10-15
    • 2013-03-24
    • 2014-01-04
    • 2021-02-07
    • 1970-01-01
    相关资源
    最近更新 更多