1
0

More than 3 years have passed since last update.

GitにおけるRails Tutorialになかった注意点!(in チーム開発の学び)

Last updated at Posted at 2021-03-14

はじめに

これは実務と同じ方式で行うチーム開発体験学習で、
GitHubを利用する際、現役の先輩エンジニアにご指摘いただいた内容です。
それまで私は全く考えてこなかったことですが、セキュリティを考えると当然のことです。

目次

  1. gitに記録してはいけないもの
  2. もし実務でやったらセキュリティインシデント(アカンやつ)
  3. 次からは気をつけよう。ネットに放流した鍵はもう安全ではない。

gitに記録してはいけないもの

端的に言うと下記2つのファイル

・ config/credential.yml.enc
・ config/master.key

これらをgitに記録してしまい、
あまつさえGitHubにプッシュしてしまいました。
やっちまったなあ!

もし実務でやったらセキュリティインシデント

こちらをご覧ください

つまり、秘密情報を管理する仕組みとその鍵を自分は公衆の面前に晒してしまったわけですね。
これが仕事だったらもう大変なことです。

ネットに放流した鍵はもう安全ではない。対策方法は?

GitHubに一度上げてしまったことを完全に戻すのは以下の方法を取らないといけないみたいです。

しかし、これも結局は悪用する人が先にセンシティブファイルを発見したら終わりなわけで…
こんなことにならないよう、普段から大事なファイルはgitignoreに書き込んでおきましょう!

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0