Skip to content

feat(15-13a): MariaDB n'est plus publiée, et ses mots de passe sont obligatoires (closes #551) - #582

Merged
guycorbaz merged 14 commits into
mainfrom
story/15-13a-mariadb-non-publiee
Oct 9, 2026
Merged

guycorbaz merged 14 commits into
mainfrom
story/15-13a-mariadb-non-publiee

Conversation

@guycorbaz

@guycorbaz guycorbaz commented Oct 9, 2026 •

Copy link
Copy Markdown
Owner

closes #551 · refs #577, #578

Ce qui change

docker-compose.yml

  • Le port 3306 de MariaDB n'est plus publié. Une forme limitée au loopback reste en commentaire, pour un dépannage.
  • MARIADB_ROOT_PASSWORD, MARIADB_PASSWORD et DATABASE_URL deviennent obligatoires (:?). Sans elles, Compose refuse config, pull et up ; mesuré avec Docker Compose 2.40.

kesh-api

  • Il avertit au démarrage quand le mot de passe de DATABASE_URL est un mot de passe publié (kesh_dev, ou un gabarit <…> recopié).
  • Il ajoute un indice quand la connexion est refusée (erreur 1045).
  • Ni l'avertissement ni l'indice ne citent jamais le mot de passe ou l'URL.

CI. Elle vérifie le refus de Compose dans les deux sens, pour chaque variable prise seule.

Manuel d'administration

  • § « Passer à la 0.13.0 » : il distingue l'installation neuve de la base déjà créée. Pour une base déjà créée, on reprend la valeur d'origine, jamais une neuve.
  • La recette ALTER USER est refondue : un seul lot, mots de passe affichés avant d'être appliqués, compte applicatif lu dans le conteneur, contrôle de fin par le socket et en TCP. Elle a été rejouée sur des conteneurs jetables.
  • Le script de sauvegarde passe par sh -c.

Autres fichiers

  • DOCKER_START.md et la brochure sont mis à jour, PDF régénérés.
  • init-demo.sh est retiré : il faisait double emploi avec la démonstration que sème l'application, et il pouvait vider une base peuplée.
  • CHANGELOG [0.13.0] : rubriques Sécurité et Retiré.

Gate

Exécuté localement, sur l'état rebasé sur dc4bc58b :

Revues

Revue Passes Résultat
Validation de la spec P1 → P5 8 → 6 → 5 MEDIUM, puis découpage, puis 1 → 0
Revue de code P1 (Sonnet ×3) → P2 ciblée (Haiku) 1 MEDIUM distinct → 0

🤖 Generated with Claude Code

guycorbaz and others added 14 commits October 9, 2026 09:41
…ain (fiches, prompts, registre par union)

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
…mmandes du refus de Compose relevés (refs #551)

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
…cker-compose.yml, gabarit sans mot de passe publié (refs #551)

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
…ou gabarit dans DATABASE_URL, indice sur le refus 1045 (refs #551)

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
… avertissement et indice 1045 au binaire réel ; Interpolation::Obligatoire scindée, helper lancer_binaire (refs #551)

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
…fus exigé sans eux et pour chacun seul ; docs/ci.md — 3 jobs, renvoi à #577 (refs #551, refs #577)

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
… de passe obligatoires, recette de changement et contrôle de fin rejoués au T7, sauvegarde par sh -c ; brochure ; PDF régénérés (refs #551)

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
…avant down -v ; init-demo.sh retiré ; CHANGELOG 0.13.0 — Sécurité #551, Retiré, propagation (refs #551)

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
…551)

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
…e neuve ; recette ALTER USER refondue et rejouée ; CI, test, CHANGELOG (refs #551)

- E-1 + A-1 (MEDIUM) : distinction installation neuve / base déjà créée dans
  DOCKER_START.md, le manuel (installation, mise à jour, placeholders, exemple
  :?) et le CHANGELOG ; PDF régénéré et contrôlé aplati.
- LOW : recette ALTER USER en sous-shell set -e, mots de passe affichés avant,
  compte lu dans le conteneur (C-15-13a-3) ; « omettez les lignes de l'autre »
  précisé ; mot_de_passe_fort retiré ; ports ; logs qualifié 2.40 ; commentaire
  CI exact et refus.txt sous RUNNER_TEMP ; contenus[2] recherché par nom ;
  CHANGELOG mis en forme. Volume kesh_db_data laissé à #575 (C-15-13a-4).
- Aucun code Rust de production touché.

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
…ée 0 ; gates complets sur la tête (refs #551)

Rebase sans objet (origin/main toujours à 200f5e7). Gate complet sur
7e471fd : backend 2980/2980, Vitest 1095/1095, E2E 245 / 7 KF-029 +
2 KF-045 du matin, étape CI « Validate compose files » rejouée verte.

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
… union, PDF du manuel d'administration régénéré ; gates sur l'état rebasé (refs #551)

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
@guycorbaz
guycorbaz force-pushed the story/15-13a-mariadb-non-publiee branch from 1acbf91 to 439b5cf Compare October 9, 2026 08:24
@guycorbaz
guycorbaz merged commit bcded0c into main Oct 9, 2026
3 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

[BUG][sécurité] docker-compose.yml publie MariaDB sur toutes les interfaces (3306), avec des mots de passe par défaut

1 participant