Ubuntu 18.04, Nginx, Gunicorn, Django - как защитить файл .env - PullRequest
0 голосов
/ 27 июня 2019

Я использую django-environment для использования отдельных файлов .env, в которых хранятся конфиденциальные данные.В случае взлома сервера файл будет доступен злоумышленнику.Кроме того, из того, что я прочитал в этом посте , любой злоумышленник, которому удастся взломать учетную запись владельца приложения или root, имеет доступ к памяти процесса.

Какой самый безопасный вариант для храненияфайл .env безопасен в этой среде?

1 Ответ

0 голосов
/ 27 июня 2019

Если сервер был взломан, злоумышленник может получить доступ практически ко всему.Вы можете загрузить переменные среды из облачного сервиса.Вот статья о Средняя , за которой вы можете следить.Также есть приложение на Github python-awsenviron .

...