Ο έλεγχος εκδόσεων Git αποτελεί πλέον τυπική πρακτική σε σχεδόν κάθε έργο και περιβάλλον ιστού (συμπεριλαμβανομένης της παραγωγής). Το Git δημιουργεί πάντα έναν υποκατάλογο που ονομάζεται `.git` και αν αυτός βρίσκεται στο ίδιο επίπεδο με τον δημόσιο κατάλογο του ιστότοπου, είναι δυνατή η δημόσια πρόσβαση σε ευαίσθητα αρχεία (για παράδειγμα, η πρόσβαση στο `/.git/logs /HEAD` εμφανίζει τις πιο πρόσφατες υποβολές). Αυτός ο οδηγός εξηγεί λεπτομερώς πώς να κλωνοποιήσετε ένα άλλο αποθετήριο Git ακόμη και χωρίς μια λίστα καταλόγου.
Για να αποφευχθεί αυτό, στην περίπτωση διακομιστή Apache , η πρόσβαση σε ολόκληρο το φάκελο .git περιορίζεται στο αρχείο .htaccess και εκδίδεται σφάλμα 404. Ο εισβολέας δεν γνωρίζει ότι υπάρχει και ο φάκελος:
32b39d7c9836a649597019300a5c2115
Εάν έχετε έναν διακομιστή NGINX σε λειτουργία, αυτοί οι κανόνες θα λειτουργήσουν.:
32b39d7c9836a649597019300a5c2115