Git- versionskontrol er nu standardpraksis i næsten alle webprojekter og -miljøer (inklusive produktion). Git opretter altid en undermappe kaldet `.git` , og hvis denne er placeret på samme niveau som webstedets offentlige mappe, kan følsomme filer tilgås offentligt (for eksempel viser adgang til `/.git/logs /HEAD` de seneste commits). Denne guide forklarer detaljeret, hvordan man kloner et andet Git-repository, selv uden en mappefortegnelse.
For at forhindre dette er der i tilfælde af en Apache- server adgang til hele .git-mappen begrænset i .htaccess-filen, og der udstedes en 404-fejl. Angriberen ved ikke engang, at mappen findes:
32b39d7c9836a649597019300a5c2115
Hvis du har en NGINX- server kørende, vil disse regler fungere.:
32b39d7c9836a649597019300a5c2115