Logo journal du hacker middle
  1. 3
  1.  

  2. 2

    Une astuce toujours pratique, mais attention à bien définir les objectifs ;)

    Si comme supposé par l’introduction, des secrets ont été poussés dans le dépôt git, la seule bonne solution est de les renouveler.

    • Quelqu’un peut avoir déjà téléchargé les commits contenant des secrets
    • Sans exécuter de git gc coté serveur, les commits seront déréférencés, mais resteront accessibles
    1. 1

      Je confirme, dans le cas où cela partirait par exemple sur github, il faut tout détruite et tout refaire.