F FabGPT-FAQ

Come si configurano hook di pre-commit con Gitleaks o Trufflehog per bloccare il push di credenziali nei repository Git?

Cybersecurity 1 min lettura Runbook verificato

Evitare che password, chiavi SSH o token API vengano committati nei repository Git è fondamentale. Un hook di pre-commit locale blocca il push prima che i dati lascino la tua macchina.

Configurazione rapida:

1. Installazione Gitleaks:
- Linux: brew install gitleaks o download binario standalone.
- macOS: brew install gitleaks
- Windows: winget install Gitleaks.Gitleaks
2. Setup di .pre-commit-config.yaml nella root del repository:

YAML
repos:
     - repo: https://github.com/gitleaks/gitleaks
       rev: v8.18.2
       hooks:
         - id: gitleaks

3. Abilitazione automatica:

BASH
pip install pre-commit && pre-commit install

4. Scansione manuale di tutto lo storico Git:
gitleaks detect --source . -v

In questo modo, nessun commit con credenziali potrà essere registrato accidentalmente.

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.