labctl
войти регистрация

Удалить чувствительный файл

имя
file-delete
образ
python:3.12-slim
таймаут
30с
проверка…

Задание

Удалить чувствительный файл

После развёртывания в каталоге /app остался файл secrets.env с паролем
в открытом виде. Он больше не нужен приложению и представляет угрозу
безопасности. Удалите его.

Симптомы

$ ls /app
secrets.env
$ cat /app/secrets.env
PASSWORD=p4ssw0rd

Секретный файл с паролем лежит в каталоге приложения.

Требуемое состояние

Файл /app/secrets.env не должен существовать.

Почему

Лишние файлы с секретами — типичный источник утечек. Чистка окружения после
развёртывания — обязательная часть гигиены сервера. В реальных системах
секреты хранят в хранилищах вроде Vault/SOPS, а не в файлах на диске.

Подсказки

Подсказки: удалить чувствительный файл

  • Убедитесь, что файл на месте: ls /app/secrets.env.
  • Удалите его: rm /app/secrets.env.
  • Для безопасности можно сначала посмотреть: cat /app/secrets.env.
  • Проверьте, что файла больше нет: ls /app/secrets.env (должен дать ошибку).

Последние попытки

  • Загрузка…

Разовый запуск (smoke-тест)

Атомарный цикл up → check → down. Полезно для CI; без предварительной подготовки состояния проверка завершится с ошибкой.