У нас было несколько проблем со взломом. В настоящее время у нас есть все файлы конфигурации в нашей версии программного обеспечения (Git). Я хотел бы удалить все пароли. Обычная практика - не помещать туда файлы, а менять пароли вручную в системе управления версиями. Мы не можем сделать это таким образом.
Было бы лучше, если бы мы могли установить переменную оболочки в соответствующих системах. Если это хорошая идея, это снижает производительность?
Другая идея, которая у меня возникает, - генерировать пароли с помощью cronjob. Затем этот cronjob обновляет mySQL и пароль пользователя. Однако потребуется заменить пароль в файлах конфигурации.
Как вы решаете эту проблему?