Cerebro Studio · Backlog · Changelog
SeuImovel • /www/wwwroot/seuimovel.rio.br/docs/changelog/2026/CL-18-fix-debug-true-producao.md • 2026-07-24T20:55:28.652Z

CL-18 - Correção: DEBUG=True ativo em produção

Changed

  • auditoria de segurança confirmou que https://seuimovel.rio.br/<rota-inexistente> mostrava a página técnica de erro do Django (stack, URLconf completo) em vez de um 404 genérico
  • causa: .env de produção não definia DEBUG, e settings.py tem DEBUG = config('DEBUG', default=True, cast=bool) — caía no default inseguro, contrariando o próprio DEPLOY_NOTAS.md ("DEBUG: Deve estar False no .env")
  • adicionado DEBUG=False ao .env e reiniciado seuimovelrio.service (único serviço Gunicorn ativo; gunicorn-seuimovel.service está failed desde jan/2026)
  • backup do .env antes da mudança: .env.bkp_original_20260724-1749_BK-18-debug-false
  • validado: rota inexistente agora retorna 404 genérico; home e /imoveis/ seguem 200 sem regressão

Achado adicional (ainda pendente de decisão)

  • SECRET_KEY de produção é idêntico ao default hardcoded em settings.py, que está commitado 5x no histórico do Git (GeJoRei/seuimovelrio.git). Rotação recomendada, mas desloga todos os usuários — não aplicada nesta rodada, ver item 1b do backlog.

Documentacao detalhada

  • backlog vivo: docs/backlog/BK-18-auditoria-seguranca-pagamento-pagseguro.md