Files
werkbaum/.env.example
T
mhoennigandClaude Opus 5 dce196254c docs: WERKBAUM_MASTER_PASSWORT in .env.example
Mit dem Preis dabei: Ein Klartext-Passwort auf der Platte ist so sicher wie
die Platte. Gebraucht wird die Zeile nicht - ohne sie fragt das Skript.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-26 19:27:07 +02:00

42 lines
1.8 KiB
Bash

# Vorlage für .env — kopieren und anpassen:
# cp .env.example .env
#
# .env liegt im Repo-Wurzelordner, ist git-ignoriert (enthält deinen Server/Pfad)
# und wird von scripts/deploy-prod.sh benutzt, wenn KEIN Ziel als Argument
# übergeben wird. Ein Argument hat immer Vorrang.
#
# Wert = rsync-Ziel (user@host:pfad). Das `~` wird auf der Remote-Seite
# aufgelöst; Anführungszeichen sind optional. Keine Kommentare hinter dem Wert.
DEPLOY_TARGET=mih00@mih00.hostsharing.net:~/doms/werkbaum.javagil.de/htdocs-ssl
# --- Backend (D77) ---------------------------------------------------------
# scripts/deploy-backend.sh bringt das Fat-Jar samt systemd-User-Unit ins Home
# des Servers; scripts/install-jdk.sh legt dort vorher ein JDK 21 ab.
#
# BACKEND_PORT ist die eine Zahl, über die sich Apache und Dienst einig sein
# müssen: deploy-prod.sh setzt sie in die Proxy-Regel der .htaccess ein,
# deploy-backend.sh in die Unit. Nur an 127.0.0.1 gebunden — von außen kommt
# man ausschließlich über den Proxy, und damit über HTTPS.
BACKEND_SSH=mih00@mih00.hostsharing.net
# Pfade relativ zum Home des Servers (oder absolut, mit fuehrendem /):
#BACKEND_DIR=opt/werkbaum
#BACKEND_JDK_DIR=opt/jdk21
#BACKEND_PORT=9080
#BACKEND_XMX=192m
# Das Master-Passwort der Dokumentenliste. Auf dem SERVER liegt nur der Hash
# (<BACKEND_DIR>/env, Modus 600) — hier steht der Klartext, und zwar
# freiwillig: Wer ihn hier hinterlegt, kann
#
# scripts/reset-password.sh --from-env
#
# aufrufen, statt ihn einzutippen. Ohne die Zeile fragt das Skript danach;
# gebraucht wird sie also nicht.
#
# Der Preis, damit er benannt ist: Ein Klartext-Passwort auf der Platte ist so
# sicher wie die Platte. `.env` ist git-ignoriert — setz sie zusätzlich auf
# `chmod 600`, sonst lesen andere Konten dieses Rechners mit.
#WERKBAUM_MASTER_PASSWORT=