Menarik File Sensitif yang Terlanjur Ter-commit
Begitu berkas berisi kredensial ter-push, anggap kuncinya sudah bocor: bot penyisir GitHub menemukannya dalam hitungan menit. Karena itu langkah pertama selalu mencabut dan mengganti kunci itu di dashboard layanannya — bukan menghapus commit. Setelah itu barulah kamu keluarkan berkasnya dari pelacakan Git dengan git rm --cached, yang menghapusnya dari repositori tapi membiarkan berkasnya tetap ada di komputermu, lalu daftarkan ke .gitignore supaya tidak ikut ter-commit lagi. Perlu diingat: langkah ini hanya menghentikan pelacakan ke depan; isinya masih tersimpan di riwayat lama, dan untuk benar-benar membersihkannya kamu butuh git filter-repo beserta koordinasi dengan seluruh tim karena riwayat akan ditulis ulang.
👀 Contoh dulu
git rm --cached config/rahasia.json echo "config/rahasia.json" >> .gitignore git commit -m "chore: hentikan pelacakan berkas kredensial"
Hasilnya: rm 'config/rahasia.json' [main 4f2a1b8] chore: hentikan pelacakan berkas kredensial 2 files changed, 1 insertion(+)
📝 Sekarang giliranmu
Berkas .env terlanjur masuk ke repositori. Tulis dua baris perintah: keluarkan berkas itu dari pelacakan Git tanpa menghapusnya dari komputermu, lalu tambahkan namanya ke .gitignore.