Isela-Saucedo / Joomla

1 stars 0 forks source link

No dar seguimiento a contraseñas #1

Open irvcaza opened 2 years ago

irvcaza commented 2 years ago

Revisando tu docker compose, veo que estableces la contraseña de tu base de datos en el docker compose. https://github.com/Isela-Saucedo/Joomla/blob/57271644f682a8afeb02b0cf665032aae40db7d5/stack.yml#L13 Aunque esto es necesario, no sigue las mejores prácticas. Ya que si alguien ve esta configuración y sabe donde se esta ejecutando tu contenedor, tendría acceso total a tu base de datos.

Por esto, la recomendación en docker compose es utilizar archivos .env. Te comparto la documentación respecto a esto.

Obviamente, a este archivo .env NO se le debe dar seguimiento. Así que hay que agregarla a .gitignore y agregar un archivo de referencia, quizá un archivo muestra.env con las variables que se utilizan. Pero sus valores no serán los reales.

Si tienes alguna duda me comentas.

Isela-Saucedo commented 2 years ago

Hola, buen dia Respecto a joomla estoy presentando problemas para ingresar, ayer estaba trabajando en ella pero al querer ingresar hoy me pide de nuevo la configuracion la cual pongo pero me da error. [image: image.png]

El mar, 27 sept 2022 a la(s) 11:11, irvcaza @.***) escribió:

Revisando tu docker compose, veo que estableces la contraseña de tu base de datos en el docker compose.

https://github.com/Isela-Saucedo/Joomla/blob/57271644f682a8afeb02b0cf665032aae40db7d5/stack.yml#L13 Aunque esto es necesario, no sigue las mejores prácticas. Ya que si alguien ve esta configuración y sabe donde se esta ejecutando tu contenedor, tendría acceso total a tu base de datos.

Por esto, la recomendación en docker compose es utilizar archivos .env. Te comparto la documentación https://docs.docker.com/compose/environment-variables/#the-env-file respecto a esto.

Obviamente, a este archivo .env NO se le debe dar seguimiento. Así que hay que agregarla a .gitignore y agregar un archivo de referencia, quizá un archivo muestra.env con las variables que se utilizan. Pero sus valores no serán los reales.

Si tienes alguna duda me comentas.

— Reply to this email directly, view it on GitHub https://github.com/Isela-Saucedo/Joomla/issues/1, or unsubscribe https://github.com/notifications/unsubscribe-auth/AWMKROLCIK7PCJRBDBK6TWDWAMMBPANCNFSM6AAAAAAQW6EEAQ . You are receiving this because you are subscribed to this thread.Message ID: @.***>

irvcaza commented 2 years ago

No se si me querías mostrar una imagen. Pero no se visualiza.

Te recomiendo abrir un issue nuevo ya que no esta relacionado con el que te comento al inicio de la conversación.

Puedes intentar reiniciar el contenedor utilizando docker compose restart. Si esto no solventa quizá haya que destruirlo y recrearlo con docker compose down finalmente la ultima solución sería eliminar los volúmenes creados pero allí perderías todo el progreso.