clearApenas o histórico visível; arquivos e módulos permanecemSegredos, sessões e confiança: nem todo valor pertence a um script
Automação fica perigosa quando todo valor útil é tratado como texto inofensivo. Senhas, chaves privadas, cookies e estado de autenticação precisam de um ciclo de vida diferente de caminhos, tamanhos de imagem ou nomes de tabela.
Classifique o valor antes de automatizá-lo
Um caminho, nome de arquivo compactado ou largura de imagem é configuração comum. Uma senha, chave privada, token de sessão ou credencial de banco de dados pode conceder acesso. Colocar os dois tipos no mesmo script reutilizável transforma o próprio script em segredo.
Antes de salvar um valor, faça duas perguntas: ele pode autorizar alguma coisa? Eu ficaria confortável copiando este arquivo para outro projeto ou compartilhando-o para revisão? Se não, mantenha o segredo fora da receita.
Inspecionar o ambiente é útil, mas o ambiente não é um cofre
Inspecione apenas o espaço de nomes ou valor de que precisa. Evite capturas de tela e exportações de dumps completos do ambiente e nunca trate uma tela mascarada do terminal como permissão para publicar a configuração real do servidor.
envenv serverenv requestSessões e cookies são estado da aplicação, não texto de rascunho
Esse limite importa porque dados de sessão pode carregar identidade, autorização e estado temporário. Inspecione de forma estreita, altere só espaço de nomess que você controla e não use armazenamento de sessão como esconderijo conveniente para segredos de longa duração.
ses -lcoocoo -aUm hash pode provar igualdade; não pode esconder o original
O cálculo de hash não é criptografia. Se o valor original vem de um conjunto pequeno e adivinhável, um hash não o torna confidencial. Use HMAC quando a autenticidade depender de uma chave secreta e criptografia quando o conteúdo em si precisar ficar ilegível.
hash -s "hello terminal"hashCriptografia só protege o conteúdo enquanto a chave também estiver protegida
Um arquivo criptografado ao lado de sua chave exposta quase não está protegido. Separe chave e dados criptografados em limites de confiança diferentes quando possível, entenda antes como será a recuperação e teste a descriptografia antes de apagar o texto em claro.
encPermissões do sistema de arquivos reduzem acesso; não substituem criptografia
Um modo de acesso como 0600 diz que o proprietário atual deveria ser o único leitor/escritor comum. É útil para arquivos de chave locais e exportações privados quando a hospedagem respeita modos UNIX.
Permissões não protegem contra o dono da conta de hospedagem, cópias de segurança ou um processo PHP comprometido. Depois de
cd lil-playgroundmd trustecho "example private note" > trust/note.txt -rmod trust/note.txt -0600stat trust/note.txthash trust/note.txtDiferencie limpeza, uninstall e destruição
Essas ações não devem se misturar na memória muscular. Antes de uma operação destrutiva, nomeie a camada que pretende remover e os arquivos que devem permanecer. Um usuário seguro consegue explicar o rollback antes de pressionar Enter.
uninstall <module>Um módulo de extensão; regras de dependência se aplicamkill -includeCamada CSS/JavaScript persistente ou de sessãokill -installCamada de extensões instalada; Core permanecekillA própria instalação do lil-terminalGuarde isto como script
Salve isto como trust-checkpoint.lil. Ele cria apenas dados de exemplo, aplica um modo de acesso do arquivo restritivo, registra metadados e guarda um resumo criptográfico. Repare no que ele deliberadamente não automatiza: entrada de senha e chaves de descriptografia ficam fora do script.
#lil
@install md echo mod stat hash
cd lil-playground
md trust
echo "example private note" > trust/note.txt -r
mod trust/note.txt -0600
stat trust/note.txt
hash trust/note.txt > trust/note.sha256 -r
stat trust/note.sha256