ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-24, Friday
💻 ක්‍රමලේඛනය · 🕒 කියවීමට විනාඩි 2 · 👁 1

Git හි රහස් ලික්කන් ඉවත් කිරීමේ පියවර 10 ක් – ඔබේ API key ආරක්ෂා කරන්න

Git හි රහස් ලික්කන් ඉවත් කිරීමේ පියවර 10 ක් – ඔබේ API key ආරක්ෂා කරන්න

ඔබ නව ලක්ෂණයක් සම්පූර්ණ කර, git add . git commit -m "Fixed the bug!" යනුවෙන් commit කර, push කරද්දී GitHub පරිශීලක අතුරුමුහුණතේ ඔබගේ සජීවී API key එක දිගුවෙන් දිස්වෙයි. මේ වගේ අහම්බෙන් සිදුවන දෝෂයක් ඔබගේ පද්ධතියේ ආරක්ෂාවට තීව්‍ර හුදකලාකමක් ගෙන එයි.

මෙවැනි අවස්ථාවට මුහුණ දුන්නාම පළමුව 해야 하는 일이 "රහස්ය මාරු කිරීම" (rotate) ය. රහසක් දුරස්ථ රෙපෝසිටරියට පතුරුවාම, බොට්ස් වැනි ස්කෑනර්ස් තත්ක්ෂණයක් තුළ මිනිත්තු කිහිපයකින් එය සොයාගනී. එම නිසා, රෙපෝසිටරිය සකස් කිරීමට පෙර ඒ රහස අක්‍රිය කර, නව කී එකක් ලබා දිය යුතුය. රහස මාරු නොකර ඉතිහාසය පිරිසිදු කිරීමේ උත්සාහය, අතුරුදන් වූ තාලු මාරු කිරීමක් වැනි දෙයක් පමණයි.

රහස පසුපසට පෙනී සිටින්නේ කෙලින්ම ඔබේ අන්-පුෂ් කර නොමැති commit එකේ නම්, ඉතා සරළ පියවර කිහිපයක් පමණයි. git rm --cached .env මගින් .env ගොනුව tracking වලින් ඉවත් කර, .gitignore වලට එකතු කර, git commit --amend --no-edit මගින් එය අන්තිම commit එකට එක් කර දමන්න. මෙයින් පසු රෙපෝසිටරියට කිසිදු රහසක් යන්නේ නැත.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලාංකීය සංවර්ධකයන්, ආරම්භකයන් හා ව්‍යාපාරිකයින්ට මේ ක්‍රමය අත්‍යවශ්‍යයි. රහස් පිරිසිදු කිරීමේ නිවැරදි ක්‍රමවේදයක් අනුගමනය කිරීමෙන්:

  • දත්ත රහස් පද්ධති (AWS, Stripe, Azure) ආරක්ෂා කර, ආර්ථික නಷ್ಟය වැළැක්විය හැක.
  • GitHub වැනි ගෝලීය වේදිකා මත රහස් පතුරුවීමෙන් පසු ඇති නවීන සයිබර් තර්ජන වලින් ආරක්ෂා විය හැක.
  • දෙපාර්ශ්වික කණ්ඩායම් අතර commit hash වෙනස් වීම නිසා ඇතිවන ගැටළු වලින් පළාත්පාලකයින්ට ඉක්මනින් නිරාකරණය කළ හැක.
  • pre‑commit ලීක්ස් (gitleaks) වැනි ස්කෑනර්ස් භාවිතයෙන් commit කිරීමේ පෙර රහස් සොයා ඉවත් කිරීමේ හැකියාව ලැබේ.

ඉදිරි කාලයේ, .env, *.pem, secrets.* වැනි ගොනු .gitignore එකට ඇතුළත් කර, secret manager (AWS Secrets Manager, Azure Key Vault) භාවිතා කිරීමෙන් රහස් කිසිදාම රෙපෝසිටරියේ නොපැමිණීමේ වගකීමක් ඇති වේ.

රහස ගොඩක් commit වලින් පුරා හෝ දුරස්ථ රෙපෝසිටරියට push කර තිබේ නම්, git filter-repo හෝ BFG Repo‑Cleaner මගින් ඉතිහාසය නැවත ලියන්න. පසුගිය refs expire කර, git gc --prune=now --aggressive ක්‍රියාත්මක කර, git push --force මගින් රෙපෝසිටරිය නවතම තත්ත්වයට පත් කරන්න. කණ්ඩායම් සාමාජිකයින්ට නැවත clone කර හෝ hard‑reset කර ගැනීමට උපදෙස් දෙන්න. මෙය කළ නොහැකි නම්, පරණ commit hash එකෙන් රහස නැවත පෙනී යා හැක.

අවසානයේ, රහස් පිරිසිදු කිරීමේ පියවර අනුගමනය කර, pre‑commit ස්කෑනර් එකක් සකස් කර, .gitignore එක නිවැරදිව සකස් කිරීමෙන්, ඔබේ කේත පද්ධතියේ ආරක්ෂාව තහවුරු කර ගත හැක.

💡 ඔබේ Git රිපොසිටරිය දැන්ම පිරිසිදු කර ආරක්ෂා කරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#Git #Secrets #Security #DevOps #SriLanka