Вынести WireGuard конфиг из репозитория #81

Open
opened 2026-06-17 19:42:06 +00:00 by NW · 0 comments
Owner

Проблема

wg/config/wg0.conf содержит приватный ключ и pre-shared key. Уже в .gitignore, но в Git-истории.

Решение

  • Ротировать WG ключи (скомпрометированы)
  • Переместить wg0.conf в env/secret
  • Генерировать wg0.conf из env vars при старте контейнера
  • Очистить Git-историю от wg/
  • Убрать ./wg/config/resolv.conf:/etc/resolv.conf маунт

Приоритет: КРИТИЧЕСКИЙ

## Проблема `wg/config/wg0.conf` содержит приватный ключ и pre-shared key. Уже в .gitignore, но в Git-истории. ## Решение - [ ] Ротировать WG ключи (скомпрометированы) - [ ] Переместить wg0.conf в env/secret - [ ] Генерировать wg0.conf из env vars при старте контейнера - [ ] Очистить Git-историю от wg/ - [ ] Убрать `./wg/config/resolv.conf:/etc/resolv.conf` маунт ## Приоритет: КРИТИЧЕСКИЙ
NW added this to the Phase 1: Security & Secrets Management milestone 2026-06-17 19:42:06 +00:00
NW added the priority::criticaltype::securityphase::1 labels 2026-06-17 19:42:06 +00:00
Sign in to join this conversation.