docs(deploiement): créer le fichier d'environnement avec des permissions 0600 dans le wiki #15
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Constat
Le guide d'exploitation du dépôt préconise correctement :
La page wiki de déploiement crée au contraire le fichier via
cp .env.examplesous l'utilisateur de service, sans imposer son mode. Avec un umask habituel, le fichier créé peut être lisible par d'autres utilisateurs alors qu'il contiendra les mots de passe Pronote, CalDAV/XMPP et une clé IA.Les deux procédures sont donc contradictoires pour une étape sensible.
Proposition
Faire du guide d'exploitation la source de vérité et aligner la procédure wiki :
install -m 0600et propriétaire/groupe explicites ;0700;Critères d'acceptation
Périmètre
Wiki et documentation d'exploitation uniquement ; aucune modification du service systemd.