惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
J
Java Code Geeks
B
Blog
腾讯CDC
博客园 - 三生石上(FineUI控件)
S
SegmentFault 最新的问题
H
Hackread – Cybersecurity News, Data Breaches, AI and More
博客园 - Franky
罗磊的独立博客
月光博客
月光博客
Jina AI
Jina AI
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
D
Docker
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
G
Google Developers Blog
V
Visual Studio Blog
I
InfoQ
有赞技术团队
有赞技术团队
D
DataBreaches.Net
Microsoft Security Blog
Microsoft Security Blog
WordPress大学
WordPress大学
阮一峰的网络日志
阮一峰的网络日志
宝玉的分享
宝玉的分享
Blog — PlanetScale
Blog — PlanetScale

膨胀自留地

使用CloudFlare标记管理功能优雅的使用谷歌分析 四天轻松版北京旅游攻略 Adsense税务居住地证明申请教程:如何申请中国税收居民身份证明以及Google Adsense更新新加坡税务信息教程 常见的 VPS 优化措施 HTML实现table表格移动端自动转为卡片样式 个人网站接入 Google 登录 Cloudflare设置www的域名跳转到不带www的域名 顶级iOS神器!全面解开App Store限制,AssPP Pro保姆级教程 BroadcastChannel将你的 Telegram Channel 转为微博客 Medama开源轻量级网站统计(分析)系统 白嫖一个网站监控面板:uptime-kuma 部署TraffMonetizer利用闲置VPS挂机赚钱 Counterscale-使用CloudflareWorkers部署的免费网站数据统计工具,界面类似umami 封装一个最简单的Axios,避免过度封装! 如何使用Cloudflare Email Routing创建域名邮箱免费发送邮件 使用Cron定时更新Hosts解决Gihub无法访问问题 容器化MariaDB/Mysql实现定时备份 JetBrains全家桶许可证服务器怎么找,JetBrains激活教程 图片加速接口:缓存图片,加速访问,解决防盗链 MySQL模糊查询再也不用like+%了,全文索引介绍及使用简介 为什么这么多人推荐你办理流量卡?流量卡怎么赚钱?怎么避坑? 借助Cloudflare Worker实现Google Analytics反代加速,规避广告屏蔽插件的拦截 etcd入门之在Centos上安装部署 Grafana在linux下安装和基本使用入门 Prometheus介绍、安装和基本功能快速入门 无需加速器,油猴插件解锁xbox云游戏 阿里云盘自动每日签到,无需部署,无需服务器 自定义VSCode终端主题样式 一行 CSS 代码实现响应式布局 – 使用 Grid 实现的响应式布局 加不加「/」?Nginx location 路径与 proxy_pass 的规律
如何从 GitHub 永久删除泄露的 .env 文件
2024-09-03 · via 膨胀自留地

#编程技术 2024-09-03 10:00:00 | 全文 520 字,阅读约需 2 分钟 | 加载中... 次浏览

👋 相关阅读


.env 文件是什么?

.env 文件,全称 environment file,中文翻译为环境配置文件,是一种用于存储应用环境变量的文本文件。它通常位于项目的根目录,不随代码一同提交到版本控制系统(如 Git)中。

.env 文件的作用

  • 隔离环境配置: 将不同的环境(开发、测试、生产)的配置信息单独存储,避免硬编码在代码中。
  • 提高安全性: 敏感信息(如数据库密码、API 密钥等)不会暴露在公开的代码仓库中。
  • 方便配置管理: 可以快速切换不同环境,只需修改 .env 文件即可。

为什么不把 .env 文件提交到版本控制系统?

  • 安全性: 避免敏感信息泄露。
  • 避免冲突: 不同开发者可能会有不同的配置,提交 .env 文件容易导致冲突。

如何永久从 GitHub 上删除泄露的 .env 文件

1、删除 .env 文件并提交

首先,从你的仓库中删除 .env 文件并提交更改:

git rm --cached .env
echo ".env" >> .gitignore
git add .gitignore
git commit -m "Remove .env file and add to .gitignore"

2、使用 filter-branch 从历史记录中删除 .env 文件

使用 Git 的 filter-branch 从整个历史记录中删除 .env 文件:

git filter-branch --force --index-filter 'git rm --cached --ignore-unmatch .env' --prune-empty --tag-name-filter cat -- --all

3、强制推送更改

运行 filter-branch 后,你需要强制推送更改到远程仓库:

git push --force --all
git push --force --tags

4、清理本地仓库

最后,清理本地仓库以删除旧的引用:

rm -rf .git/refs/original/
git reflog expire --expire=now --all
git gc --prune=now --aggressive

5、撤销任何泄露的凭证

和任何方法一样,如果你的 .env 文件包含敏感信息,立即撤销并重新生成这些凭证,以确保安全。

VIA

How to remove a leaked .env file from GitHub permanently… - DEV Community https://dev.to/kodebae/how-to-remove-a-leaked-env-file-from-github-permanently-3lei


×